Zeros312
NoCVE | https://github.com/Nightmare-Eclipse/GreenPlasma | Exploit | Working | Уязвимость локального повышения привилегий в Windows связана с механизмами CTFMON/CTF session object и злоупотреблением ссылками в Object Manager/Registry, что может позволить злоумышленнику повысить свои привилегии. | Эксплойт позволяет повысить привилегии до уровня NT AUTHORITY\SYSTEM | Windows | Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1
Windows Server 2022, 2025 | Windows 11 22h2 | Microsoft | Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity | 679 | Gain Privileges or Assume Identity | |
NoCVE | https://github.com/Nightmare-Eclipse/MiniPlasma | Exploit | Working | Уязвимость в Windows Cloud Files Mini Filter Driver (cldflt.sys) связана с ранее исправлявшейся проблемой CVE-2020-17103, которая, по сообщениям исследователей, снова воспроизводится на полностью обновлённых Windows-системах. | Эксплойт позволяет повысить привилегии до уровня NT AUTHORITY\SYSTEM. | Windows | Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1
Windows Server 2022, 2025 | Windows 11 22h2 | Microsoft | Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity | 679 | Gain Privileges or Assume Identity | |
NoCVE | https://github.com/Nightmare-Eclipse/YellowKey | Exploit | Working | Уязвимость обхода BitLocker в Windows связана с Windows Recovery Environment и при физическом доступе к устройству может позволить злоумышленнику, используя специально подготовленный USB-носитель, получить доступ к зашифрованному диску без пароля или recovery key. | Эксплойт представляет собой описание действий для обхода BitLocker. | Windows | Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1
Windows Server 2022, 2025 | Windows 11 22h2 | Microsoft | Using Unpublished Interfaces or Functionality → Bypass Protection Mechanism | 36 | Bypass Protection Mechanism | |
CVE-2026-42945 | https://github.com/DepthFirstDisclosures/Nginx-Rift | Exploit | Working | Уязвимость повреждения heap-памяти в ngx_http_rewrite_module в NGINX возникает при определённой конфигурации rewrite с безымянными regex-захватами ($1, $2) и последующими rewrite/if/set-директивами. Злоумышленник может специально созданным HTTP-запросом вызвать DoS worker-процесса, а при определённых условиях — выполнение кода. | Эксплойт позволяет выполнить произвольный код на машине с уязвимой конфигурацией NGINX | Nginx | 0.6.27 ≤ NGINX ≤ 1.30.0
R32 ≤ NGINX Plus ≤ R36
2.16.0 ≤ NGINX Instance Manager ≤ 2.21.1
5.9.0 ≤ F5 WAF for NGINX ≤ 5.12.1
4.9.0 ≤ NGINX App Protect WAF ≤ 4.16.0
5.1.0 ≤ NGINX App Protect WAF ≤ 5.8.0
F5 DoS for NGINX 4.8.0
4.3.0 ≤ NGINX App Protect DoS ≤ 4.7.0
1.3.0 ≤ NGINX Gateway Fabric ≤ 1.6.2
2.0.0 ≤ NGINX Gateway Fabric ≤ 2.5.1
3.5.0 ≤ NGINX Ingress Controller ≤ 3.7.2
4.0.0 ≤ NGINX Ingress Controller ≤ 4.0.1
5.0.0 ≤ NGINX Ingress Controller ≤ 5.4.1 | NGINX 1.30.0 | Nginx | Forced Integer Overflow → Execute Unauthorized Code or Commands | 122 | 92 | Execute Unauthorized Code or Commands |
CVE-2026-46333 | https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn | Exploit | Working | Уязвимость раскрытия информации в ядре Linux связана с race condition в проверках ptrace/get_dumpable() и может позволить локальному пользователю прочитать root-only файлы, например SSH host private keys через ssh-keysign или /etc/shadow через chage, без прямого получения root-прав. | Эксплойт позволяет читать файлы без необходимых привилегий. | Linux Kernel | Linux Kernel < 5.10.256
Linux Kernel < 5.15.207
Linux Kernel < 6.1.173
Linux Kernel < 6.6.139
Linux Kernel < 6.12.89
Linux Kernel < 6.18.31
Linux Kernel < 7.0.8 | Linux Kernel 5.15.0 | Linux | Privilege Abuse → Read Files or Directories | 269 | 122 | Read Files or Directories |
CVE-2026-43284 | https://github.com/V4bel/dirtyfrag | Exploit | Working | Уязвимость в ядре Linux, связанная с некорректной in-place обработкой shared skb-фрагментов в подсистеме xfrm/ESP. Локальный непривилегированный пользователь может использовать ошибку для записи в page cache и повышения прав до root; уязвимость рассматривается как часть цепочки Dirty Frag вместе с CVE-2026-43500. | Эксплойт позволяет повысить привилегии пользователя до уровня root. | Linux Kernel | 4.11 ≤ Linux Kernel < 5.10.255
5.12 ≤ Linux Kernel < 5.15.205
5.16 ≤ Linux Kernel < 6.1.171
6.2 ≤ Linux Kernel < 6.6.138
6.7 ≤ Linux Kernel < 6.12.87
6.13 ≤ Linux Kernel < 6.18.28
7.0 ≤ Linux Kernel < 7.0.5 | Linux Kernel 6.12.38 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity | 123 | 679 | Gain Privileges or Assume Identity |
CVE-2026-43500 | https://github.com/V4bel/dirtyfrag# | Exploit | Working | Уязвимость в ядре Linux, представляющая собой RxRPC Page-Cache Write часть цепочки Dirty Frag. Непривилегированный локальный пользователь может через ошибку в обработке сетевых фрагментов/RxRPC повредить page cache и, в связке с CVE-2026-43284, повысить права до root. | Эксплойт позволяет повысить привилегии пользователя до уровня root. | Linux Kernel | 5.3 ≤ Linux Kernel < 6.18.29
6.19 ≤ Linux Kernel < 7.0.6 | Linux Kernel 6.12.38 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity | 787 | 679 | Gain Privileges or Assume Identity |
CVE-2026-23918 | https://github.com/xeloxa/CVE-2026-23918-Apache-H2-PoC | Exploit | Working | Уязвимость double free в Apache HTTP Server возникает при обработке HTTP/2 в mod_http2 и специально сформированная последовательность HTTP/2-фреймов может привести к некорректному повторному освобождению памяти. Удалённый злоумышленник может вызвать падение worker-процессов Apache, то есть DoS, а при определённых условиях - потенциально выполнить произвольный код. | Эксплойт позволяет вызвать DoS worker-процессов Apache. | Apache HTTP Server | Apache HTTP Server 2.4.66 | Apache HTTP Server 2.4.66 | Apache | Exploitation of Improperly Configured or Implemented Memory Protections → DoS: Crash, Exit, or Restart | 415 | 679 | DoS: Crash, Exit, or Restart |
CVE-2026-32710 | https://github.com/dinosn/CVE-2026-32710 | Exploit | Working | heap-based buffer overflow в MariaDB в функции JSON_SCHEMA_VALID(): аутентифицированный пользователь может специально сформированным запросом вызвать падение сервера и при определенных условиях ошибка потенциально может быть доведена до удалённого выполнения кода. | Эксплойт позволяет удаленно выполнить системные команды через MariaDB при наличии информации о структуре памяти (например, через другую уязвимость). | MariaDB | MariaDB < 11.4.10
MariaDB < 11.8.6
MariaDB < 12.2.2 | MariaDB 11.4.9 | MariaDB | Forced Integer Overflow → Gain Privileges or Assume Identity | 122 | 92 | Gain Privileges or Assume Identity |
CVE-2026-31431 | https://github.com/theori-io/copy-fail-CVE-2026-31431 | Exploit | Working | Уязвимость повышения привилегий в ядре Linux, связанная с некорректной обработкой in-place операций в криптографическом интерфейсе algif_aead / AF_ALG. Непривилегированный локальный пользователь может добиться контролируемой записи в page cache и, при эксплуатации через доступный системный файл вроде setuid-бинарника, повысить права до root. | Эксплойт позволяет повысить привилегии пользователя до уровня root. | Linux Kernel | 4.14 ≤ Linux Kernel < 5.10.254
5.11 ≤ Linux Kernel < 5.15.204
5.16 ≤ Linux Kernel < 6.1.170
6.2 ≤ Linux Kernel < 6.6.137
6.7 ≤ Linux Kernel < 6.12.85
6.13 ≤ Linux Kernel < 6.18.22
6.19 ≤ Linux Kernel < 6.19.12 | Linux Kernel 6.12.38 | Linux | Exploitation of Trusted Identifiers → Gain Privileges or Assume Identity | 669 | 21 | Gain Privileges or Assume Identity |
CVE-2026-32202 | https://github.com/virus-or-not/CVE-2026-32202 | Exploit | Working | Уязвимость в Windows Shell возникла из-за некорректного исправления CVE-2026-21510 и связана с отказом защитного механизма. Специально подготовленный объект, например .lnk файл, может заставить систему обратиться к серверу злоумышленника и выполнить NTLM-аутентификацию без подтверждения пользователя. | Эксплойт позволяет получить NTLM-хэш пользователя. | Windows | Windows 10 1607, 1809, 21h2, 22h2
Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1
Windows Server 2012, 2016, 2019, 2022, 2025 | Windows 11 23h2 | Microsoft | Establish Rogue Location → Gain Privileges or Assume Identity | 693 | 616 | Gain Privileges or Assume Identity |
CVE-2026-28221 | https://github.com/wazuh/wazuh/security/advisories/GHSA-q9vv-7w4c-f4cm | Exploit | Working | Уязвимость переполнения стека в Wazuh возникает при обработке специально сформированных данных на TCP/1514 в функции print_hex_string(). Злоумышленник без учётных данных может вызвать out-of-bounds write и дополнительно спровоцировать массовую запись диагностических сообщений в ossec.log. | Эксплойт позволяет вызвать отказ в обслуживании (DoS). | Wazuh | 4.8.0 ≤ wazuh-manager < 4.14.4 | wazuh-manager 4.9.2 | Wazuh | Overflow Buffers → DoS: Crash, Exit, or Restart | 121, 400 | 100 | DoS: Crash, Exit, or Restart |
CVE-2026-26204 | https://github.com/wazuh/wazuh/security/advisories/GHSA-j4c7-hwjw-8857 | Exploit | Working | Уязвимость heap-based buffer underflow в Wazuh до версии 4.14.4, возникающая в функции GetAlertData из-за integer underflow и записи одного нулевого байта перед началом выделенного буфера. Злоумышленник с контролем скомпрометированного агента может внедрить специально сформированный alert в лог, обрабатываемый wazuh-logcollector, что может привести к повреждению heap-памяти или отказу в обслуживании. | Эксплойт позволяет вызвать отказ в обслуживании (DoS). | Wazuh | 1.0.0 ≤ wazuh-agent < 4.14.4 | wazuh-agent 4.9.2 | Wazuh | Overflow Buffers → DoS: Crash, Exit, or Restart | 124, 191 | 100 | DoS: Crash, Exit, or Restart |
CVE-2026-26206 | https://github.com/wazuh/wazuh/security/advisories/GHSA-m2mr-xhhv-jx58 | Exploit | Working | Уязвимость обхода защиты от brute-force в Wazuh Server API версий 4.0.0–4.14.3: при параллельной отправке запросов на POST /security/user/authenticate лимит неудачных попыток применяется с задержкой из-за race condition. В результате злоумышленник может выполнить больше попыток подбора пароля, чем разрешено политикой max_login_attempts. | Эксплойт позволяет обойти лимит попыток подбора пароля через API Wazuh. | Wazuh | 4.0.0 ≤ wazuh-manager < 4.14.4 | wazuh-manager 4.9.2 | Wazuh | Leveraging Race Conditions → Bypass Protection Mechanism | 307, 362, 367 | 26 | Bypass Protection Mechanism |
NoCVE | https://github.com/klsecservices/PhantomRPC | Exploit | Working | Уязвимость/техника локального повышения привилегий в архитектуре Windows RPC связана с тем, что RPC runtime может не проверять легитимность сервера при обращении к недоступному штатному RPC endpoint. Злоумышленник с ограниченными правами может поднять поддельный RPC-сервер, дождаться подключения более привилегированного процесса и через impersonation получить права вплоть до SYSTEM. | Эксплойт позволяет повысить привилегии с учетной записи с привилегией SeImpersonate (например Local Service, Network Service, IIS и т.д.) до уровня NT AUTHORITY\SYSTEM. | Windows | Windows 10 1607, 1809, 21h2, 22h2
Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1
Windows Server 2012, 2016, 2019, 2022, 2025 | Windows Server 2022 | Microsoft | Token Impersonation → Gain Privileges or Assume Identity | 633 | Gain Privileges or Assume Identity | |
CVE-2025-55188 | https://github.com/hunters-sec/CVE-2025-55188-7z-exploit | Exploit | Not working | Уязвимость в 7-Zip связана с некорректной обработкой символических ссылок при распаковке архивов, из-за чего атакующий может записать файлы вне целевой папки и, при определённых условиях, добиться выполнения кода. | Представленный эксплойт не приводит к заявленному результату. | 7-Zip | 7-Zip < 25.01 | 7-Zip 24.09 | 7-Zip | Symlink Attack → No Impact | 132 | No Impact | |
CVE-2026-41651 | https://github.com/Vozec/CVE-2026-41651 | Exploit | Working | Уязвимость вызвана TOCTOU race condition при обработке флагов транзакций. Непривилегированный локальный пользователь может обойти авторизацию и установить или удалить пакеты с правами root. | Эксплойт позволяет повысить привилегии пользователя до уровня root. | PackageKit | 1.0.2 ≤ PackageKit < 1.3.5 | PackageKit 1.3.1 | PackageKit | Leveraging Time-of-Check and Time-of-Use (TOCTOU) Race Conditions → Gain Privileges or Assume Identity | 367 | 29 | Gain Privileges or Assume Identity |
CVE-2026-33829 | https://github.com/blackarrowsec/redteam-research/tree/master/CVE-2026-33829 | Exploit | Working | Уязвимость в Windows Snipping Tool может позволить злоумышленнику через специально подготовленную ссылку/веб-страницу спровоцировать обращение приложения к удалённому ресурсу и получить NTLM-аутентификационные данные пользователя. | Эксплойт позволяет получить NTLM-хэш пользователя при открытии им ссылки. | Windows | Windows 10 1607, 1809, 21h2, 22h2
Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1
Windows Server 2012, 2016, 2019, 2022, 2025 | Windows 11 24h2 | Microsoft | Establish Rogue Location → Gain Privileges or Assume Identity | 200 | 616 | Gain Privileges or Assume Identity |
CVE-2026-40176 | https://github.com/Saku0512/CVE-2026-40176-poc | Exploit | Working | Параметры Perforce-репозитория из вредоносного composer.json могли подставляться в shell-команду без корректного экранирования. Если пользователь запускает Composer в недоверенном проекте, злоумышленник может выполнить произвольные команды с правами этого пользователя. | Эксплойт позволяет выполнить произвольный код при обработке специально созданного .json файла Composer'ом. | Composer | Composer < 2.9.6
Composer < 2.2.27 | Composer 2.9.3 | Composer | OS Command Injection → Execute Unauthorized Code or Commands | 78, 20 | 88 | Execute Unauthorized Code or Commands |
CVE-2026-40261 | https://github.com/terminat0r7031/composer-CVE-2026-40261-CVE-2026-40176-PoC | Exploit | Working | Уязвимость связана с обработкой вредоносных Perforce source reference/source url в метаданных пакета: при установке или обновлении зависимостей из source-репозитория злоумышленник может добиться выполнения произвольных команд от имени пользователя, запускающего Composer. | Эксплойт позволяет выполнить произвольный код при обработке специально созданного .json файла Composer'ом. | Composer | Composer < 2.9.6
Composer < 2.2.27 | Composer 2.9.3 | Composer | OS Command Injection → Execute Unauthorized Code or Commands | 78, 20 | 88 | Execute Unauthorized Code or Commands |
NoCVE | https://github.com/dinosn/cluster-bus-takeover | Exploit | Working | Redis Cluster Bus (порт 16379) - внутренний протокол gossip без какой‑либо аутентификации; любой хост, имеющий TCP‑доступ к этому порту, может отправить пакет MEET, внедрить вредоносный узел и получить из расширения INTERNALSECRET внутренний секрет, который используется в команде AUTH на обычном RESP‑порту, полностью обходя requirepass и ACL. | Эксплойт позволяет, при наличии сетевого доступа до кластера, получить доступ к секретам и данным Redis. | Redis | Redis ≤ 8.6.2 | Redis 8.6.2 | Redis | Exploitation of Trusted Identifiers → Read Application Data | 21 | Read Application Data | |
CVE-2026-33641 | https://github.com/nicolargo/glances/security/advisories/GHSA-qhj7-v7h7-q4c7 | Exploit | Working | Значения в конфигурации, заключённые в обратные кавычки, выполняются как системные команды без должной проверки. Если злоумышленник может изменить или подменить конфигурационный файл, он может добиться автоматического выполнения произвольных команд с правами процесса Glances при запуске или перезагрузке конфигурации. | Эксплойт позволяет выполнить произвольные системные команды при загрузке специально созданного файла конфигурации. | Glances | Glances < 4.5.3 | Glances 4.5.2 | Nicolargo | OS Command Injection → Execute Unauthorized Code or Commands | 78 | 88 | Execute Unauthorized Code or Commands |
CVE-2026-32763 | https://github.com/kysely-org/kysely/security/advisories/GHSA-wmrf-hv6w-mr66 | Exploit | Working | При работе с MySQL и SQLite пользовательские значения в JSON path (.key() и .at()) вставляются в SQL-строку без корректного экранирования, из-за чего злоумышленник может выйти из контекста строки и выполнить произвольный SQL-код. | Эксплойт позволяет получить доступ к данным БД приложения. | Kysely | 0.26.0 ≤ kysely (npm) < 0.28.12 | kysely (npm) 0.28.11 | Kysely | SQL Injection → Read Application Data | 89 | 66 | Read Application Data |
NoCVE | https://github.com/Nightmare-Eclipse/BlueHammer | Exploit | Working | Уязвимость в процессе обновления сигнатур Windows Defender может позволить злоумышленнику используя TOCTOU получить доступ к базе данных Security Account Manager (SAM) и повысить привилегии пользователя до уровня NT AUTHORITY\SYSTEM. | Эксплойт позволяется повысить привилегии пользователя до уровня NT AUTHORITY\SYSTEM. | Windows | Windows 10 1607, 1809, 21h2, 22h2
Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1 | Windows 11 22h2 | Microsoft | Leveraging Time-of-Check and Time-of-Use (TOCTOU) Race Conditions → Gain Privileges or Assume Identity | 29 | Gain Privileges or Assume Identity | |
CVE-2023-38831 | https://github.com/BoredHackerBlog/winrar_CVE-2023-38831_lazy_poc | Exploit | Working | Уязвимость позволяет злоумышленникам распространять вредоносное ПО в ZIP-архивах, заменяя расширения файлов, путём превращения исполняемого вредоносного пакетного файла в файл JPEG, TXT, PDF и др. | WinRAR | WinRAR < 6.23 | 6.20 (VM), 6.02 (АРМ), 6.22 (ДИ) | WinRAR | RCE | 94 | 35 | Execute Unauthorized Code or Commands | |
CVE-2026-34714 | https://raw.githubusercontent.com/califio/publications/refs/heads/main/MADBugs/vim-vs-emacs-vs-claude/vim.md | Exploit | Working | Параметр tabpanel в Vim можно задать через modeline без включённого modelineexpr, а функция autocmd_add() не проверяет безопасный контекст, что приводит к цепочке из двух багов, которая может позволить злоумышленнику выполнить произвольную команду оболочки после выхода из песочницы. | Эксплойт позволяет выполнить произвольные системные команды при открытии специально созданного .md файла. | Vim | 9.1.1390 ≤ Vim < 9.2.0272 | Vim 9.2.0271 | Vim | OS Command Injection → Execute Unauthorized Code or Commands | 78 | 88 | Execute Unauthorized Code or Commands |
CVE-2025-38500 | https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-38500_lts_cos_mitigation/exploit/lts-6.6.94 | Exploit | Working | Уязвимость типа use-after-free / double free в подсистеме XFRM (xfrm interface) ядра Linux. При попытке изменить параметр collect_md через xfrmi_changelink(), специальный интерфейс ошибочно учитывается так, что при удалении сетевого namespace происходит двойное освобождение памяти. | Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.6.94. | Linux Kernel | 6.1 ≤ Linux Kernel < 6.1.148
6.2 ≤ Linux Kernel < 6.6.101
6.7 ≤ Linux Kernel < 6.12.41
6.13 ≤ Linux Kernel < 6.15.9 | Linux Kernel 6.6.94 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity | 416 | 679 | Gain Privileges or Assume Identity |
CVE-2025-14325 | https://qriousec.github.io/post/cve-2025-14325/ | Exploit | Working | Уязвимость в JIT-компоненте JavaScript-движка Firefox/Firefox ESR и Thunderbird, из-за которой возможна некорректная JIT-компиляция (type confusion) и повреждение памяти. Удалённый атакующий может спровоцировать её через специально подготовленный веб-контент, что потенциально ведёт к выполнению кода в процессе браузера. | Эксплойт позволяет добиться выполнения произвольных системных команд при обработке специального .js файла JS-движком Firefox. | Firefox / Thunderbird | Firefox / Thunderbird ESR < 140.6.0
Firefox / Thunderbird < 146.0 | Firefox 135.0 | Mozilla | Input Data Manipulation → Execute Unauthorized Code or Commands | 843 | 153 | Execute Unauthorized Code or Commands |
CVE-2026-25769 | https://github.com/hakaioffsec/CVE-2026-25769 | Exploit | Working | Уязвимость возникает при работе в cluster-режиме (master/worker) из-за небезопасной десериализации сообщений кластера, что может позволить злоумышленнику, получившему доступ к worker-узлу, выполнить произвольный код на master-узле с правами root. | Эксплойт позволяет выполнить произвольный код на master-узле с правами root. | Wazuh | 4.0.0 ≤ Wazuh < 4.14.3 | Wazuh 4.9.2 | Wazuh | Object Injection → Execute Unauthorized Code or Commands | 502 | 586 | Execute Unauthorized Code or Commands |
CVE-2026-33017 | https://github.com/advisories/GHSA-vwmf-pq79-vjvx | Exploit | Working | Уязвимость связана с тем, что публичный endpoint POST /api/v1/build_public_tmp/{flow_id}/flow принимает неподписанные данные «flow» и выполняет содержащийся в них Python-код через exec() без аутентификации и песочницы. | Эксплойт позволяет выполнить произвольный код на машине с langflow при наличии публичного flow. | langflow | langflow ≤ 1.8.1 | langflow 1.8.1 | Langflow | Leverage Executable Code in Non-Executable Files → Execute Unauthorized Code or Commands | 94,95,306 | 35 | Execute Unauthorized Code or Commands |
CVE-2026-28372 | https://lists.gnu.org/archive/html/bug-inetutils/2026-02/msg00000.html | Exploit | Working | Уязвимость повышения привилегий в GNU inetutils telnetd, связанная с тем, что login(1) может использовать контролируемую клиентом переменную окружения CREDENTIALS_DIRECTORY (механизм systemd service credentials в util-linux 2.40). Непривилегированный пользователь, создав в указанном каталоге файл login.noauth, может обойти аутентификацию и получить права root. | Эксплойт позволяет пользователю повысить привилегии до уровня root. | telnetd | telnetd (GNU Inetutils) ≤ 2.7 | telnetd 2.2 | Linux | Code Inclusion → Gain Privileges or Assume Identity | 829 | 175 | Gain Privileges or Assume Identity |
CVE-2026-27959 | https://github.com/koajs/koa/security/advisories/GHSA-7gcc-r8m5-44qm | Exploit | Working | Уязвимость Host Header Injection в Koa: API ctx.hostname некорректно обрабатывает заголовок Host и при значении с символом @ может вернуть подконтрольное атакующему имя хоста. Если приложение использует это значение для генерации URL (например, ссылок сброса пароля/верификации) или маршрутизации, злоумышленник может подменить домен. | Эксплойт позволяет в определенных ситуациях подменять возвращаемые пользователям приложения ссылки. | koa | koa (npm) < 3.1.2
koa (npm) < 2.16.4 | koa 2.14.0 | KoaJS | Input Data Manipulation → Unexpected State | 20 | 153 | Unexpected State |
CVE-2026-24291 | https://github.com/mdsecactivebreach/RegPwn/ | Exploit | Working | Уязвимость в Windows Accessibility Infrastructure (ATBroker.exe) связана с некорректным назначением прав на критический ресурс и обработкой конфигурации специальных возможностей. Атакующий с низкими правами может через манипуляции с ключами реестра добиться записи произвольных значений в защищённые ветки. | Эксплойт позволяет повысить привилегии пользователя до уровня NT AUTHORITY\SYSTEM. Детектируется средствами антивирусной защиты. | Windows | Windows 10 1607, 1809, 21h2, 22h2
Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1
Windows Server 2012, 2016, 2019, 2022, 2025 | Windows 10 21h2 | Microsoft | Exploiting Incorrectly Configured Access Control Security Levels → Gain Privileges or Assume Identity | 732 | 180 | Gain Privileges or Assume Identity |
CVE-2026-24009 | https://github.com/BiranPeretz/docling-core-CVE-2026-24009 | Exploit | Working | Уязвимость в библиотеке docling-core (версии 2.21.0–2.48.3) возникает из-за того, что при вызове DoclingDocument.load_from_yaml() с недоверенным YAML и использовании PyYAML < 5.4 возможна небезопасная десериализация, позволяющая атакующему выполнить произвольный Python-код. | Эксплойт позволяет выполнять произвольные системные команды при обработке библиотекой специально созданного YAML-файла. | docling-core | 2.21.0 ≤ docling-core < 2.48.4 | docling-core 2.48.3 | Docling | Object Injection → Execute Unauthorized Code or Commands | 502 | 586 | Execute Unauthorized Code or Commands |
CVE-2026-2441 | https://github.com/huseyinstif/CVE-2026-2441-PoC | PoC | Working | Уязвимость use-after-free в компоненте CSS движка Chromium/Google Chrome может позволить удалённому атакующему через специально сформированную HTML-страницу выполнить произвольный код в песочнице браузера. | PoC демонстрирует возможность повреждения памяти при открытии специально созданной веб-страницы. | Chromium | Chromium < 145.0.7632.75 | Chromium 143.0.7499.192, 142.0.7444.265 (SberBrowser) | Chromium | Exploitation of Improperly Configured or Implemented Memory Protections → DoS: Crash, Exit, or Restart | 416 | 679 | DoS: Crash, Exit, or Restart |
CVE-2025-38616 | https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-38616_lts_cos_mitigation/exploit/lts-6.12.41 | Exploit | Working | Уязвимость в подсистеме kTLS (TLS ULP) ядра Linux возникает из-за возможного отсутствия данных в очереди приёма при чтении из TCP-сокета в «нестандартных» сценариях (например, чтение началось до установки TLS ULP или используется zero-copy), из-за чего обработчик TLS получает некорректное состояние и может выполнить чтение за пределами буфера (OOB read). | Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.12.41. Детектируется средствами антивирусной защиты. | Linux Kernel | 6.0 ≤ Linux Kernel < 6.1.103
6.7 ≤ Linux Kernel < 6.12.43
6.13 ≤ Linux Kernel < 6.15.11
6.16 ≤ Linux Kernel < 6.16.2 | Linux Kernel 6.12.41 | Linux | Overread Buffers → Gain Privileges or Assume Identity | 125 | 540 | Gain Privileges or Assume Identity |
CVE-2025-38502 | https://github.com/google/security-research/blob/master/pocs/linux/kernelctf/CVE-2025-38502_lts | Exploit | Working | Уязвимость в eBPF ядра Linux (cgroup local storage) из-за того, что tail call между BPF-программами с разным размером значений bpf_get_local_storage() может выбрать не ту карту и спровоцировать выход за границы буфера. | Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.6.95. | Linux Kernel | 5.9 ≤ Linux Kernel < 5.15.192
5.16 ≤ Linux Kernel < 6.1.151
6.2 ≤ Linux Kernel < 6.6.105
6.7 ≤ Linux Kernel < 6.12.46
6.13 ≤ Linux Kernel < 6.16.1 | Linux Kernel 6.6.95 | Linux | Overread Buffers → Gain Privileges or Assume Identity | 125 | 540 | Gain Privileges or Assume Identity |
CVE-2025-39965 | https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-39965_cos | Exploit | Working | Уязвимость use-after-free в подсистеме XFRM (IPsec) ядра Linux возникает из-за того, что при некорректном использовании SPI=0 объекты состояния попадают в список byspi, но при удалении не вычищаются, и последующая обработка списка обращается к уже освобождённой памяти. | Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.6.105. | Linux Kernel | 6.6.103 ≤ Linux Kernel < 6.6.109
6.12.43 ≤ Linux Kernel < 6.12.50
6.15.11 ≤ Linux Kernel < 6.16
6.16.2 ≤ Linux Kernel < 6.16.10 | Linux Kernel 6.6.105 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity | 679 | Gain Privileges or Assume Identity | |
CVE-2025-39682 | https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-39682_lts_cos_mitigation | Exploit | Working | Ошибка в подсистеме TLS ядра Linux возникает, когда recvmsg() некорректно обрабатывает TLS-записи нулевой длины, ранее помещённые в rx_list, что нарушает корректность работы механизма при zero-copy расшифровке. | Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.12.40. | Linux Kernel | 6.0 ≤ Linux Kernel < 6.1.149
6.2 ≤ Linux Kernel < 6.6.103
6.7 ≤ Linux Kernel < 6.12.44
6.13 ≤ Linux Kernel < 6.16.4 | Linux Kernel 6.12.40 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity | 679 | Gain Privileges or Assume Identity | |
CVE-2025-37756 | https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-37756_mitigation | Exploit | Working | Уязвимость в подсистеме TLS (kTLS) ядра Linux вызвана тем, что вызов disconnect для TLS-сокета приводил к некорректным состояниям и мог вызвать предупреждения/сбои в обработке tls_strp, что фактически даёт локальному пользователю возможность спровоцировать повреждение памяти и отказ в обслуживании. | Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.1.55. | Linux Kernel | 4.13 ≤ Linux Kernel < 5.10.237
5.11 ≤ Linux Kernel < 5.15.181
5.16 ≤ Linux Kernel < 6.1.135
6.2 ≤ Linux Kernel < 6.6.88
6.7 ≤ Linux Kernel < 6.12.24
6.13 ≤ Linux Kernel < 6.13.12
6.14 ≤ Linux Kernel < 6.14.3 | Linux Kernel 6.1.55 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity | 679 | Gain Privileges or Assume Identity | |
CVE-2025-29969 | https://github.com/SafeBreach-Labs/EventLogin-CVE-2025-29969 | Exploit | Working | Уязвимость time-of-check/time-of-use (TOCTOU) в Windows (MS-EVEN/Eventlog RPC) может позволить аутентифицированному пользователю с низкими привилегиями по сети обойти проверки и выполнить несанкционированные операции с файловой системой, включая запись произвольных файлов на удалённый хост. | Эксплойт позволяет записывать произвольные файлы удаленно и проверять наличие на машинах папок/файлов. | Windows | Windows 10 1607, 1809, 21h2, 22h2
Windows 11 21h2, 22h2, 23h2, 24h2
Windows Server 2012, 2016, 2019, 2022, 2025 | Windows Server 2019 | Microsoft | Leveraging Time-of-Check and Time-of-Use (TOCTOU) Race Conditions → Modify Files or Directories | 367 | 29 | Modify Files or Directories |
CVE-2025-37752 | https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-37752_cos | Exploit | Working | Уязвимость в ядре Linux (подсистема traffic control, qdisc SFQ / sch_sfq) возникает из-за некорректной валидации параметра limit при обновлении конфигурации tc и может привести к выходу за пределы массива и повреждению памяти ядра. Локальный пользователь, имеющий возможность настраивать qdisc, может вызвать отказ в обслуживании и потенциально добиться повышения привилегий. | Эксплойт позволяется повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 5.15.173. | Linux Kernel | 6.6.76 ≤ Linux Kernel < 6.6.88
6.12.13 ≤ Linux Kernel < 6.12.24
6.13.2 ≤ Linux Kernel < 6.13.12
6.14 ≤ Linux Kernel < 6.14.3 | Linux Kernel 5.15.173 | Linux | Overflow Buffers → Gain Privileges or Assume Identity | 129 | 100 | Gain Privileges or Assume Identity |
CVE-2025-38083 | https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-38083_cos_mitigation | Exploit | Working | Уязвимость гонки в подсистеме сетевого планировщика Linux (net_sched), в дисциплине очередей PRIO (функция prio_tune()) возникает при неудачном совпадении срабатывания таймера SFQ и перенастройки qdisc, что приводит к некорректному уменьшению счётчиков очереди. Это позволяет добиться underflow значения qlen у родительской очереди и, как следствие, вызвать отказ в обслуживании или повысить привилегии пользователя. | Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.1.135. | Linux Kernel | 5.0 ≤ Linux Kernel < 5.4.295
5.5 ≤ Linux Kernel < 5.10.239
5.11 ≤ Linux Kernel < 5.15.186
5.16 ≤ Linux Kernel < 6.1.142
6.2 ≤ Linux Kernel < 6.6.94
6.7 ≤ Linux Kernel < 6.12.34
6.13 ≤ Linux Kernel < 6.15.3 | Linux Kernel 6.1.135 | Linux | Leveraging Race Conditions → Gain Privileges or Assume Identity | 362 | 26 | Gain Privileges or Assume Identity |
CVE-2025-14321 | https://github.com/h3raklez/CVE-2025-14321 | PoC | Working | Уязвимость типа use-after-free в реализации WebRTC Encoded Transforms связана с тем, что браузер предоставлял веб-странице доступ к нативному буферу закодированного аудио/видеокадра как к обычному ArrayBuffer без копирования, однако при освобождении этого нативного буфера соответствующий ArrayBuffer не «отсоединялся». В результате страница могла продолжать читать и записывать данные по адресу уже освобождённой (и потенциально повторно выделенной) памяти, что создаёт условия для утечки информации, повреждения памяти и, в худшем случае, выполнения произвольного кода. | PoC демонстрирует возможность повреждения памяти при обработке уязвимой версией Firefox специально сгенерированной веб-страницы. | Firefox / Thunderbird | Firefox / Thunderbird ESR < 140.6.0
Firefox / Thunderbird < 146.0 | Firefox 145.0 | Mozilla | Exploitation of Improperly Configured or Implemented Memory Protections → DoS: Crash, Exit, or Restart | 416 | 679 | DoS: Crash, Exit, or Restart |
CVE-2026-21508 | https://github.com/0xc4r/CVE-2026-21508_POC | Exploit | Working | Уязвимость некорректной аутентификации в компоненте Windows Storage может позволить локальному пользователю с ограниченными правами повысить привилегии. | Эксплойт позволяет выполнить произвольный код с правами NT AUTHORITY\Local Service при наличии подключенной к устройству USB-флешки. | Windows | Windows 10 1607, 1809, 21h2, 22h2
Windows 11 21h2, 22h2, 23h2, 24h2, 25h2, 26h1
Windows Server 2012, 2016, 2019, 2022, 2025 | Windows 11 24h2 | Microsoft | Leveraging/Manipulating Configuration File Search Paths → Gain Privileges or Assume Identity | 287,426 | 38 | Gain Privileges or Assume Identity |
CVE-2026-21509 | https://decalage.info/CVE-2026-21509/ | Exploit | Working | Уязвимость связана с обходом защитных механизмов в Microsoft Office и возникает из-за некорректной обработки OLE/COM объектов, что может позволить загрузить ранее заблокированные компоненты и заставить машину пользователя обратиться к вредоносному ресурсу. | Эксплойт позволяет сгенерировать документ MS Word, содержащий OLE-объект, который указывает на файл, находящийся по произвольному сетевому пути. | Office | Microsoft Office 2016, 2019, 2021, 2024 | Microsoft Office 2021 | Microsoft | Input Data Manipulation → Bypass Protection Mechanism | 807 | 153 | Bypass Protection Mechanism |
CVE-2023-38831 | https://github.com/ignis-sec/CVE-2023-38831-RaRCE | Exploit | Working | Уязвимость позволяет злоумышленникам распространять вредоносное ПО в ZIP-архивах, заменяя расширения файлов, путём превращения исполняемого вредоносного пакетного файла в файл JPEG, TXT, PDF и др. | WinRAR | WinRAR < 6.23 | 6.20 (VM), 6.02 (АРМ), 6.22 (ДИ) | WinRAR | RCE | 94 | 35 | Execute Unauthorized Code or Commands | |
CVE-2025-68493 | https://github.com/Threekiii/Awesome-POC/blob/a29b1b653383e82fd8b8f2b0e4f3caa8cbc28923/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/Apache%20Struts%20S2-069%20XML%20%E5%A4%96%E9%83%A8%E5%AE%9E%E4%BD%93%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2025-68493.md | PoC | Working | Уязвимость связана с отсутствием валидации XML в модуле XWork в Apache Struts, что может позволить злоумышленнику выполнить XXE-атаку. | PoC представляет собой тестовое приложение, которое обрабатывает передаваемые пользователем XML данные с помощью уязвимой версии модуля, что позволяет читать произвольные файлы. | Struts | 2.0.0 ≤ Apache Struts < 2.3.37
2.5.0 ≤ Apache Struts < 2.5.33
6.0.0 ≤ Apache Struts < 6.1.1 | Apache Struts 2.5.25 | Apache | Serialized Data with Nested Payloads → Read Files or Directories | 611 | 230 | Read Files or Directories |
CVE-2025-68428 | https://github.com/12nio/CVE-2025-68428_PoC | PoC | Working | Уязвимость типа local file inclusion в jsPDF (только Node.js-сборки) возникает если злоумышленник может влиять на путь, передаваемый в функцию loadFile (а также addImage/html/addFont), библиотека может прочитать произвольные локальные файлы на сервере и включить их содержимое в генерируемый PDF. | PoC представляет собой уязвимое приложение, генерирующее PDF-файлы, которому пользователь может передать относительный путь к файлу за пределами рабочей директории и получить содержимое файла. | jspdf | jspdf < 4.0.0 | jspdf 3.0.4 |
Parallax | Path Traversal → Read Files or Directories | 22,35,73 | 126 | Read Files or Directories |
CVE-2025-53136 | https://github.com/nu1lptr0/CVE-2025-53136 | Exploit | Working | Уязвимость раскрытия информации в ядре Windows, из-за которой локальный пользователь с ограниченными правами может получить доступ к чувствительным данным (в частности, к утечке адресов в памяти ядра). Такая утечка ослабляет защитные механизмы (например, KASLR) и может использоваться как вспомогательный этап при эксплуатации других уязвимостей. | Эксплойт позволяет узнать адрес пользовательского токена | Windows | Windows 10 1607, 1809, 21h2, 22h2
Windows 11 21h2, 22h2, 23h2, 24h2
Windows Server 2016, 2019, 2022 | Windows 11 24h2 | Microsoft | Leveraging Race Conditions → Read Memory | 200 | 26 | Read Memory |
CVE-2025-27237 | https://github.com/HackingLZ/CVE-2025-27237 | Exploit | Working | Уязвимость в агенте Zabbix на Windows связана с тем, что файл конфигурации OpenSSL загружается из каталога, доступного на запись низкопривилегированным пользователям. Это позволяет подменить конфигурацию и добиться локального повышения привилегий через DLL-инъекцию. | Эксплойт позволяет выполнять произвольный код от имени NT AUTHORITY\SYSTEM. | Zabbix | 6.0.0 ≤ Zabbix Agent < 6.0.41
7.0.0 ≤ Zabbix Agent < 7.0.18
7.2.0 ≤ Zabbix Agent < 7.2.12
7.4.0 ≤ Zabbix Agent < 7.4.2 | Zabbix Agent 6.0.39 | Zabbix | Leveraging/Manipulating Configuration File Search Paths → Gain Privileges or Assume Identity | 427 | 38 | Gain Privileges or Assume Identity |
CVE-2026-24061 | https://github.com/SafeBreach-Labs/CVE-2026-24061 | Exploit | Working | Уязвимость обхода аутентификации в telnetd возникает из-за того, что при передаче в login значения переменной окружения USER вида "-f root" оно не валидируется и злоумышленник может удалённо войти без пароля с правами root. | Эксплойт позволяет удаленно и без аутентификации получить доступ к системе с правами root. | telnetd | 1.9.3 ≤ telnetd (GNU Inetutils) ≤ 2.7 | telnetd 2.0 | Linux | Parameter Injection → Execute Unauthorized Code or Commands / Gain Privileges or Assume Identity | 88 | 137 | Execute Unauthorized Code or Commands / Gain Privileges or Assume Identity |
CVE-2026-23745 | https://github.com/Jvr2022/CVE-2026-23745 | Exploit | Working | Уязвимость в npm-пакете tar (node-tar) возникает при распаковке архивов, т.к. библиотека не санитизирует linkpath для записей hardlink/symlink даже при preservePaths=false, из-за чего злоумышленник может обойти ограничения каталога распаковки и добиться произвольной перезаписи файлов или «отравления» симлинков на абсолютные пути. | Эксплойт позволяет перезаписать файл или создать символическую ссылку на произвольный файл при распаковке архива. | node-tar | node-tar < 7.5.3 | node-tar 7.5.2 | node-tar | Path Traversal → Modify Files or Directories | 22 | 126 | Modify Files or Directories |
CVE-2026-21858 | https://github.com/Chocapikk/CVE-2026-21858 | Exploit | Working | Уязвимость связанная с некорректной обработкой входных данных в webhook/form workflow, из-за чего удалённый неаутентифицированный атакующий может получить доступ к файлам на сервере. | Эксплойт позволяет читать произвольные файлы на сервере. | n8n | 1.65.0 ≤ n8n < 1.121.0 | n8n 1.65.0 | n8n | Input Data Manipulation → Read Files or Directories | 20 | 153 | Read Files or Directories |
CVE-2025-14847 | https://github.com/joe-desimone/mongobleed | Exploit | Working | Уязвимость раскрытия информации в MongoDB Server возникает из-за несогласованных полей длины в заголовках сообщений, сжатых zlib, в следствие чего, удалённый неаутентифицированный клиент может прочитать неинициализированную память кучи. Это может привести к утечке чувствительных данных, которые ранее находились в памяти процесса. | Эксплойт позволяет читать участки памяти процесса без аутентификации. | MongoDB | 3.6.0 ≤ MongoDB < 4.4.30
5.0.0 ≤ MongoDB < 5.0.32
6.0.0 ≤ MongoDB < 6.0.27
7.0.0 ≤ MongoDB < 7.0.28
8.0.0 ≤ MongoDB < 8.0.17
8.2.0 ≤ MongoDB < 8.2.3 | MongoDB 8.2.2 | MongoDB | Buffer Overflow via Parameter Expansion → Read Memory | 130 | 47 | Read Memory |
CVE-2025-43530 | https://github.com/jhftss/POC/tree/main/CVE-2025-43530 | Exploit | Working | Уязвимость обхода TCC в macOS в компоненте VoiceOver (ScreenReader.framework) связана с недостаточностью проверки сервисом com.apple.scrod «доверенности» клиента (проверка подписи вида anchor apple и валидация по пути к исполняемому файлу), что позволяет обойти проверку. Такое поведение может позволить локальному злоумышленнику выполнить произвольный AppleScript и отправлять AppleEvents любым процессам (например, Finder), полностью обходя механизм TCC-разрешений. | Эксплойт позволяет читать файлы других пользователей, доступ к которым должен быть ограничен посредством TCC. | macOS | macOS < 14.8.3
macOS < 15.7.3
macOS < 26.2
iOS / iPadOS < 18.7.3 | macOS 26.0 | Apple | Exploiting Trust in Client → Read Files or Directories | 200 | 22 | Read Files or Directories |
CVE-2025-66516 | https://github.com/intSheep/Tika-CVE-2025-66516-Lab | PoC | Working | Критическая уязвимость XXE в Apache Tika, проявляющаяся при разборе PDF с XFA-формами может позволить атакующему, передавшему специально подготовленный PDF в сервис/приложение, использующее Tika для извлечения текста/метаданных, добиться раскрытия данных за счёт расширения внешних сущностей. | PoC представляет собой минимальную лабораторную среду/PoC, которая генерирует poc-xxe.pdf с XXE-payload’ом (попытка прочитать C:/Windows/win.ini на Windows или /etc/passwd на Linux/macOS), затем прогоняет файл через Tika и демонстрирует успешную эксплуатацию тем, что выводит прочитанное содержимое в консоль. | Tika | 1.13 ≤ Apache Tika < 3.2.2 | Apache Tika 3.2.1 | Apache | Data Serialization External Entities Blowup → Read Files or Directories | 611 | 221 | Read Files or Directories |
CVE-2025-68613 | https://github.com/wioui/n8n-CVE-2025-68613-exploit | Exploit | Working | Уязвимость аутентифицированного удалённого выполнения кода в n8n, обусловленная недостаточной изоляцией механизма вычисления workflow-выражений; при определённых условиях выражения, задаваемые пользователем при конфигурации workflow, могут выполняться в контексте, который позволяет выйти за пределы ожидаемой “песочницы” и выполнить произвольный код с правами процесса n8n, что потенциально ведёт к полной компрометации инстанса. | Эксплойт позволяет при наличии учётной записи и прав на создание/редактирование workflow злоумышленнику внедрить специально сформированное выражение в узел workflow и добиться выполнения системных команд на хосте. | n8n | 0.211.0 ≤ n8n < 1.120.4
1.121.0 ≤ n8n < 1.121.1 | n8n 1.64.3 | n8n | Code Injection → Execute Unauthorized Code or Commands | 913 | 242 | Execute Unauthorized Code or Commands |
CVE-2025-37164 | https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/linux/http/hpe_oneview_rce.rb | Exploit | Working | Уязвимость неаутентифицированного удалённого выполнения кода в HPE OneView обусловлена тем, что REST-эндпоинт /rest/id-pools/executeCommand доступен без авторизации и принимает параметр cmd в JSON, который на стороне сервера исполняется как системная команда, позволяя удалённому атакующему запускать произвольные команды (как правило, от сервисного пользователя trm3). | Эксплойт автоматически определяет версию через /rest/appliance/version, затем отправляет PUT на /rest/id-pools/executeCommand с подготовленной командой/полезной нагрузкой, что позволяет выполнить произвольный код и получить удалённую сессию (например, reverse shell/Meterpreter). | OneView | 5.20 ≤ HPE OneView < 11.00 | HPE OneView 6.60.06 | HPE | Code Injection→ Execute Unauthorized Code or Commands | 94 | 242 | Execute Unauthorized Code or Commands |
CVE-2025-55184 | https://github.com/hans362/CVE-2025-55184-poc | Exploit | Working | Уязвимость неаутентифицированного удалённого отказа в обслуживании (DoS) в React Server Components, вызванная небезопасной десериализацией полезной нагрузки из HTTP-запросов к эндпоинтам Server Function, может позволить вывести сервис из строя путём отправки специально сформированного HTTP-запроса, который переводит серверный процесс в бесконечный цикл и приводит к его зависанию. | Эксплойт позволяет удалённо вызвать избыточное потребление CPU, из-за чего приложение может перестать обслуживать последующие HTTP-запросы до перезапуска на уязвимой версии продукта. | React | react-server-dom-parcel / react-server-dom-turbopack / react-server-dom-webpack < 19.0.1, 19.1.2, 19.2.1
Next.js < 15.0.5
Next.js < 15.1.9
Next.js < 15.2.6
Next.js < 15.3.6
Next.js < 15.4.8
Next.js < 15.5.7
Next.js < 16.0.7 | Next.js 16.0.6 | React Foundation | Object Injection → DoS: Resource Consumption (CPU) | 502 | 586 | DoS: Resource Consumption (CPU) |
CVE-2025-54110 | https://github.com/canomer/CVE-2025-54110-Kernel-EoP-PoC | PoC | Not working | Уязвимость целочисленного переполнения в ядре Windows, из-за которой локальный авторизованный пользователь может вызвать некорректную обработку памяти и потенциально повысить свои привилегии в системе вплоть до уровня NT AUTHORITY\SYSTEM. | Эксплойт не приводит к заявленному результату. | Windows | Windows 10 1607, 1809, 21h2, 22h2
Windows 11 21h2, 22h2, 23h2, 24h2
Windows Server 2008, 2012, 2016, 2019, 2022, 2025 | Windows 11 22h2, 23h2
Windows Server 2025 | Microsoft | Forced Integer Overflow → No Impact | 190 | 92 | No Impact |
CVE-2025-65964 | https://github.com/Syzygy-K/CVE-2025-65964-Exploit | Exploit | Working | Уязвимость аутентифицированного удалённого выполнения кода (RCE) в n8n (компонент Git node), вызванная возможностью через операцию Add Config задавать произвольные значения Git-конфигурации, может позволить атакующему с правами на создание/изменение workflow выполнить произвольные команды на хосте n8n путём перенаправления core.hooksPath на каталог с вредоносным Git-hook’ом (например, pre-commit) внутри клонируемого репозитория и последующего запуска Git-операций (commit/clone и т.п.). | Эксплойт позволяет выполнить произвольные команды на сервере с уязвимой версией n8n, подготовив репозиторий с исполняемым hook’ом и настроив workflow, который клонирует репозиторий, устанавливает core.hooksPath, а затем триггерит выполнение hook’а при следующей Git-операции. | n8n | 0.123.1 ≤ n8n < 1.119.2 | n8n 1.64.3 | n8n | Local Code Inclusion → Execute Unauthorized Code or Commands | 829 | 251 | Execute Unauthorized Code or Commands |
CVE-2025-55182 | https://gist.github.com/maple3142/48bc9393f45e068cf8c90ab865c0f5f3 | Exploit | Working | Уязвимость неаутентифицированного удалённого выполнения кода в React Server Components, вызванная небезопасной десериализацией входных данных протокола Flight, может позволить выполнить произвольный код на сервере путем отправки специально сформированного HTTP-запроса. | Эксплойт позволяет выполнить произвольный код на сервере с приложением на уязвимой версии продукта. | React | react-server-dom-parcel / react-server-dom-turbopack / react-server-dom-webpack < 19.0.1, 19.1.2, 19.2.1
Next.js < 15.0.5
Next.js < 15.1.9
Next.js < 15.2.6
Next.js < 15.3.6
Next.js < 15.4.8
Next.js < 15.5.7
Next.js < 16.0.7 | Next.js 16.0.6 | React Foundation | Object Injection → Execute Unauthorized Code or Commands | 502 | 586 | Execute Unauthorized Code or Commands |
CVE-2025-12744 | https://github.com/initstring/abrt_root | Exploit | Working | Уязвимость командной инъекции в демоне ABRT, где до 12 символов из пользовательских данных о монтировании без проверки подставляются в команду docker inspect %s. Локальный непривилегированный пользователь, передав специально сформированный ввод, может внедрить метасимволы shell и добиться выполнения произвольных команд с правами root. | Эксплойт позволяет повысить привилегии пользователя до уровня root. | ABRT | ABRT < 2.17.8 | ABRT 2.10.9 | ABRT | OS Command Injection → Gain Privileges or Assume Identity | 78 | 88 | Gain Privileges or Assume Identity |
CVE-2025-49844 | https://github.com/saneki/cve-2025-49844 | Exploit | Working | Уязвимость типа use-after-free в Lua-движке Redis может позволить аутентифицированному клиенту, выполнив специально сформированный Lua-скрипт, вызвать повреждение памяти, выйти из песочницы Lua и добиться удалённого выполнения кода на хосте. | Эксплойт позволяет выполнить произвольный код на машине с запущенным Redis. В текущем виде работает только на версии 8.2.1. | Redis | Redis < 6.2.20
7.0 ≤ Redis < 7.2.11
7.4.0 ≤ Redis < 7.4.6
8.0.0 ≤ Redis < 8.0.4
8.2.0 ≤ Redis < 8.2.2 | Redis 8.2.1 | Redis | Exploitation of Improperly Configured or Implemented Memory Protections → Execute Unauthorized Code or Commands | 416 | 679 | Execute Unauthorized Code or Commands |
CVE-2025-53367 | https://github.com/github/securitylab/tree/main/SecurityExploits/DjVuLibre/MMRDecoder_scanruns_CVE-2025-53367 | Exploit | Working | Уязвимость записи за пределы буфера в библиотеке DjVuLibre (метод MMRDecoder::scanruns), где не проверяются границы указателя xr, что приводит к повреждению кучи и последующему выполнению произвольного кода. | Эксплойт позволяет выполнить произвольные системные команды на машине жертвы при открытии специально сгенерированного .pdf файла. В текущем виде эксплойт применим только для Ubuntu Linux 24.04 / 25.04. | DjVuLibre | DjVuLibre < 3.5.29 | DjVuLibre 3.5.28 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → Execute Unauthorized Code or Commands | 125,787 | 679 | Execute Unauthorized Code or Commands |
CVE-2025-64459 | https://shivasurya.me/security/django/2025/11/07/django-sql-injection-CVE-2025-64459.html | Exploit | Working | Уязвимость SQL-инъекции в Django, при которой методы QuerySet.filter(), exclude(), get() и класс Q(), используемые с «распаковкой» словаря в аргумент _connector, могут позволить атакующему возможность изменять структуру запросов к базе данных. | Эксплойт позволяет изменить структуру запроса и прочитать данные, которые должны быть недоступны пользователю. | Django | 4.2 ≤ Django < 4.2.26
5.1 ≤ Django < 5.1.14
5.2 ≤ Django < 5.2.8 | Django 5.2.7 | Django Project | SQL Injection → Read Application Data | 89 | 66 | Read Application Data |
CVE-2025-40364 | https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-40364_lts_cos/exploit/lts-6.6.69 | Exploit | Working | Уязвимость в подсистеме io_uring ядра Linux связанна с некорректной обработкой буферов в функции io_req_prep_async, что может приводить к повреждению памяти и некорректным состояниям ядра. | Эксплойт позволяет локальному пользователю повысить привилегии до уровня root.В текущем виде эксплойт работает только на версии ядра 6.6.69. | Linux Kernel | 5.19 ≤ Linux Kernel < 6.1.129
6.2 ≤ Linux Kernel < 6.6.78
6.7 ≤ Linux Kernel < 6.12.14
6.13 ≤ Linux Kernel < 6.13.3 | Linux Kernel 6.6.69 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity | 679 | Gain Privileges or Assume Identity | |
CVE-2025-12101 | https://labs.watchtowr.com/is-it-citrixbleed4-well-no-is-it-good-also-no-citrix-netscalers-memory-leak-rxss-cve-2025-12101/ | Exploit | Working | Уязвимость отражённого межсайтового скриптинга (XSS) в Citrix NetScaler ADC и NetScaler Gateway, возникает при работе устройства в режиме Gateway/AAA и может позволить через специально сформированный HTTP-запрос внедрить произвольный JavaScript-код в веб-интерфейс. | Эксплойт позволяет выполнить произвольный JS-код на стороне жертвы. | NetScaler ADC / Gateway | NetScaler ADC / Gateway < 14.1-56.73
NetScaler ADC / Gateway < 13.1-60.32
NetScaler ADC < 13.1-37.250-FIPS / NDcPP
NetScaler ADC < 12.1-55.333-FIPS / NDcPP | NetScaler Gateway 13.0-92.31 | NetScaler | Reflected XSS → Execute Unauthorized Code or Commands | 79 | 591 | Execute Unauthorized Code or Commands |
CVE-2025-21701 | https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-21701_lts_cos/exploit/lts-6.6.71 | Exploit | Partially | Уязвимость в сетевом стеке ядра Linux связанна с условием гонки между удалением сетевого устройства и выполнением ethnl-операций (ethtool netlink), из-за чего возможен доступ к уже освобождённым ресурсам. | Подтвердить удалось только DoS. В текущем виде эксплойт работает только на версии ядра 6.6.71. | Linux Kernel | 5.10 ≤ Linux Kernel < 5.11
5.15.8 ≤ Linux Kernel < 5.15.179
5.16.1 ≤ Linux Kernel < 6.1.129
6.2 ≤ Linux Kernel < 6.6.76
6.7 ≤ Linux Kernel < 6.12.13
6.13 ≤ Linux Kernel < 6.13.2 | Linux Kernel 6.6.71 | Linux | Leveraging Race Conditions → DoS: Crash, Exit, or Restart | 362 | 26 | DoS: Crash, Exit, or Restart |
CVE-2025-21836 | https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-21836_lts/exploit/lts-6.6.75 | Exploit | Not working | Уязвимость в подсистеме io_uring ядра Linux (компонент kbuf), при которой операция IORING_REGISTER_PBUF_RING может повторно использовать уже очищенную структуру io_buffer_list, что нарушает неизменность опубликованных полей и может приводить к некорректной работе с памятью. | Эксплойт не приводит к заявленному результату. | Linux Kernel | 5.19 ≤ Linux Kernel < 6.6.79
6.7 ≤ Linux Kernel < 6.12.16
6.13 ≤ Linux Kernel < 6.13.4 | Linux Kernel 6.6.75 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → No Impact | 679 | No Impact | |
CVE-2025-55680 | https://ssd-disclosure.com/cloud-filter-arbitrary-file-creation-eop-patch-bypass-lpe/ | Exploit | Working | Уязвимость в Windows Cloud Files Mini Filter Driver возникает из-за race condition TOCTOU при работе с файлами, то может позволить локальному атакующему получить возможность перезаписывать произвольные системные файлы. | Эксплойт позволяет перезаписать системную библиотеку и повысить собственные привилегии до уровня NT AUTHORITY\SYSTEM. | Windows | Windows 10 1809, 21h2, 22h2
Windows 11 22h2, 23h2, 24h2, 25h2
Windows Server 2019, 2022, 2025 | Windows 11 23h2 | Microsoft | Leveraging Time-of-Check and Time-of-Use (TOCTOU) Race Conditions → Gain Privileges or Assume Identity | 367 | 29 | Gain Privileges or Assume Identity |
CVE-2025-50168 | https://github.com/D4m0n/CVE-2025-50168-pwn2own-berlin-2025 | Exploit | Partially | Уязвимость в драйвере Windows Win32kbase (компонент ICOMP) возникает из-за некорректной валидации данных, что приводит к type confusion и может позволить локальному атакующему повысить свои привилегии. | Подтвердить удалось только DoS. | Windows | Windows 11 22h2, 23h2, 24h2
Windows Server 2022, 2025 | Windows 11 23h2 | Microsoft | Leveraging Time-of-Check and Time-of-Use (TOCTOU) Race Conditions → Gain Privileges or Assume Identity | 122,843 | 29 | Gain Privileges or Assume Identity |
CVE-2025-21700 | https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-21700_lts_cos_mitigation/exploit/lts-6.6.66 | Exploit | Working | Уязвимость типа use-after-free в подсистеме планировщика сети ядра Linux (net/sched) возникает при замене дочернего qdisc между разными родителями, что может позволить локальному пользователю повысить свои привилегии до уровня root. | Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.6.66 | Linux Kernel | 2.6.12 ≤ Linux Kernel < 5.4.291
5.5 ≤ Linux Kernel < 5.10.235
5.11 ≤ Linux Kernel < 5.15.179
5.16 ≤ Linux Kernel < 6.1.129
6.2 ≤ Linux Kernel < 6.6.76
6.7 ≤ Linux Kernel < 6.12.13
6.13 ≤ Linux Kernel < 6.13.2 | Linux Kernel 6.6.66 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity | 416 | 679 | Gain Privileges or Assume Identity |
CVE-2025-21702 | https://github.com/google/security-research/tree/master/pocs/linux/kernelctf/CVE-2025-21702_lts_cos/exploit/lts-6.6.64 | Exploit | Working | Логическая ошибка в функции pfifo_tail_enqueue подсистемы net/sched ядра Linux связана с тем, что при sch->limit=0 пакет ошибочно не отбрасывается и очередь увеличивается, тем самым нарушая согласованность счётчиков qdisc. | Эксплойт позволяет повысить привилегии пользователя до уровня root. В текущем виде эксплойт работает только на версии ядра 6.6.64. | Linux Kernel | 5.6 ≤ Linux Kernel < 5.10.234
5.11 ≤ Linux Kernel < 5.15.178
5.16 ≤ Linux Kernel < 6.1.128
6.2 ≤ Linux Kernel < 6.6.75
6.7 ≤ Linux Kernel < 6.12.12
6.13 ≤ Linux Kernel < 6.13-rc7 | Linux Kernel 6.6.64 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity | 679 | Gain Privileges or Assume Identity | |
CVE-2025-39946 | https://github.com/farazsth98/exploit-CVE-2025-39946 | Exploit | Working | При обработке входящих записей TLS на сокетах с малым буфером, повторный парсинг некорректных заголовков может привести к выходу за пределы выделенного пространства skb и тем самым привести к повреждению памяти. | Эксплойт позволяет повысить привилегии пользователя до уровня root. | Linux Kernel | Linux Kernel < 6.17-rc7 | Linux Kernel 6.12.48 | Linux | Overflow Buffers → Gain Privileges or Assume Identity | 100 | Gain Privileges or Assume Identity | |
CVE-2025-59287 | https://github.com/jiansiting/CVE-2025-59287 | Exploit | Working | Уязвимость в Windows Server Update Services (WSUS) связана с небезопасной десериализации данных при обращении к эндпоинту GetCookie, что может позволить удалённому неаутентифицированному атакующему выполнить произвольный код на сервере WSUS. | Эксплойт позволяет выполнять произвольные команды на сервере WSUS без аутентификации. | Windows Server | Windows Server 2019
Windows Server 2025 | Windows Server 2012, 2016, 2019, 2022, 2025 | Microsoft | Object Injection → Execute Unauthorized Code or Commands | 502 | 586 | Execute Unauthorized Code or Commands |
CVE-2025-11001 | https://github.com/pacbypass/CVE-2025-11001 | Exploit | Working | При создании ZIP-архива существует возможность добавить в него символические ссылки, которые будут некорректно обрабатываться, из-за чего специально подготовленный архив при открытии/извлечении может записать файлы вне целевой папки, при запуске 7-Zip от имени администратора. | Эксплойт позволяет извлечь файлы по произвольному пути в ОС Windows. | 7-Zip | 7-Zip < 25.00 | 7-Zip 24.09 | 7-Zip | Symlink Attack → Modify Files or Directories | 22 | 132 | Modify Files or Directories |
CVE-2025-59287 | https://hawktrace.com/blog/CVE-2025-59287 | Exploit | Not working | Уязвимость в Windows Server Update Services (WSUS) связана с небезопасной десериализации данных при обращении к эндпоинту GetCookie, что может позволить удалённому неаутентифицированному атакующему выполнить произвольный код на сервере WSUS. | Эксплойт не приводит к заявленному результату. | Windows Server | Windows Server 2012, 2016, 2019, 2022, 2025 | Windows Server 2019
Windows Server 2025 | Microsoft | Object Injection → No Impact | 502 | 586 | No Impact |
CVE-2025-23048 | https://github.com/absholi7ly/CVE-2025-23048-POC | PoC | Not working | При конфигурации Apache HTTP Server'а с несколькими виртуальными хостами и разными наборами сертификатов, «доверенный» клиент может через возобновление сеанса TLS 1.3 получить доступ к ресурсам другого виртуального хоста, к которому у него не должно быть доступа. | Эксплойт не приводит к заявленному результату. | Apache HTTP Server | 2.4.35 ≤ Apache HTTP Server < 2.4.64 | Apache HTTP Server 2.4.57 | Apache | Functionality Bypass → No Impact | 284 | 554 | No Impact |
CVE-2025-61984 | https://github.com/dgl/cve-2025-61984-poc | Exploit | Working | Уязвимость связана с возможностью использования управляющих символов в имени пользователя, что при использовании ProxyCommand может позволить внедрить произвольную команду, в ряде конфигураций приводя к выполнению кода. | Эксплойт позволяет выполнить произвольный код, используя конфигурацию ssh с ProxyCommand, при копировании git-репозитория со специально созданным подмодулем. | OpenSSH | OpenSSH < 10.1 | OpenSSH 9.6p1 | OpenSSH | Input Data Manipulation → Execute Unauthorized Code or Commands | 159 | 153 | Execute Unauthorized Code or Commands |
CVE-2025-46817 | https://github.com/dwisiswant0/CVE-2025-46817 | Exploit | Working | Ошибка целочисленного переполнения в Lua-движке Redis (функция unpack) может позволить аутентифицированному клиенту повредить память, выполнив специально сформированный Lua-скрипт, что приведет к DoS или удалённому выполнению кода. | Эксплойт позволяет вызвать DoS на уязвимом инстансе Redis. | Redis | Redis < 8.2.2 | Redis 7.2.0 | Redis | Forced Integer Overflow → DoS: Crash, Exit, or Restart | 190 | 92 | DoS: Crash, Exit, or Restart |
CVE-2025-49844 | https://github.com/raminfp/redis_exploit | Exploit | Not working | Уязвимость типа use-after-free в Lua-движке Redis может позволить аутентифицированному клиенту, выполнив специально сформированный Lua-скрипт, вызвать повреждение памяти, выйти из песочницы Lua и добиться удалённого выполнения кода на хосте. | Эксплойт не приводит к заявленному результату. | Redis | Redis < 6.2.20
7.0 ≤ Redis < 7.2.11
7.4.0 ≤ Redis < 7.4.6
8.0.0 ≤ Redis < 8.0.4
8.2.0 ≤ Redis < 8.2.2 | Redis 7.2.0
Redis 8.2.0 | Redis | Exploitation of Improperly Configured or Implemented Memory Protections → No Impact | 416 | 679 | No Impact |
CVE-2025-20362 | https://attackerkb.com/topics/Szq5u0xgUX/cve-2025-20362/rapid7-analysis | Exploit | Working | Из-за некорректной обработки входных данных веб-запросов, удалённый злоумышленник может, отправив специально сформированный HTTP(S)-запрос, получить доступ к URL-эндпоинтам удалённого доступа без предварительной аутентификации. | Эксплойт позволяет получить доступ к эндпоинтам веб-сервера без аутентификации. | Cisco ASA / FTD | 9.12 ≤ Cisco ASA < 9.12.4.72
9.14 ≤ Cisco ASA < 9.14.4.28
9.16 ≤ Cisco ASA < 9.16.4.85
9.17 ≤ Cisco ASA < 9.17.1.45
9.18 ≤ Cisco ASA < 9.18.4.47
9.19 ≤ Cisco ASA < 9.19.1.37
9.20 ≤ Cisco ASA < 9.20.3.7
9.22 ≤ Cisco ASA < 9.22.1.3
9.23 ≤ Cisco ASA < 9.23.1.19
7.0.0 ≤ Cisco FTD < 7.0.8.1
7.1.0 ≤ Cisco FTD < 7.2.9
7.3.0 ≤ Cisco FTD < 7.4.2.4
7.6.0 ≤ Cisco FTD < 7.6.2.1
7.7.0 ≤ Cisco FTD < 7.7.10.1 | Cisco ASA 9.16.4.84 | Cisco | Input Data Manipulation → Bypass Protection Mechanism | 862 | 153 | Bypass Protection Mechanism |
CVE-2025-24204 | https://github.com/FFRI/CVE-2025-24204 | Exploit | Working | Уязвимость связана с наличием избыточного права (entitlement) у системной утилиты gcore, позволявшее считывать память процессов даже при включённом SIP, из-за чего специально созданное приложение могло получить доступ к защищённым данным пользователя. | Эксплойт позволяет получить доступ к защищенным данным пользователям в обход TCC. | macOS | 15.0 ≤ macOS < 15.4 | macOS 15.1 | Apple | Functionality Misuse → Bypass Protection Mechanism | 212 | Bypass Protection Mechanism | |
CVE-2025-20333 | https://attackerkb.com/topics/Szq5u0xgUX/cve-2025-20362/rapid7-analysis# | Exploit | Working | Из-за некорректной проверки передаваемых пользователем данных в HTTP(S) запросах, аутентифицированный пользователь может вызвать отказ в обслуживании или добиться удалённого выполнения кода с правами root на устройстве путем отправки специально созданных веб-запросов. | Эксплойт позволяет вызвать DoS уязвимого инстанса Cisco ASA / FTD. | Cisco ASA / FTD | 9.12 ≤ Cisco ASA < 9.12.4.72
9.14 ≤ Cisco ASA < 9.14.4.28
9.16 ≤ Cisco ASA < 9.16.4.85
9.17 ≤ Cisco ASA < 9.17.1.45
9.18 ≤ Cisco ASA < 9.18.4.47
9.19 ≤ Cisco ASA < 9.19.1.37
9.20 ≤ Cisco ASA < 9.20.3.7
9.22 ≤ Cisco ASA < 9.22.1.3
7.0.0 ≤ Cisco FTD < 7.0.8.1
7.1.0 ≤ Cisco FTD < 7.2.9
7.3.0 ≤ Cisco FTD < 7.4.2.4 | Cisco ASA 9.16.4.84 | Cisco | Overflow Buffers → DoS: Crash, Exit, or Restart | 120 | 100 | DoS: Crash, Exit, or Restart |
CVE-2025-39866 | https://github.com/byteReaper77/CVE-2025-39866 | PoC | Working | Уязвимость в ядре Linux (модуле записи данных на диск) связана с тем, что из-за гонки потоков ядро обращается к уже освобождённому участку памяти. Такое поведение может позволить локальному пользователю вызвать DoS или в некоторых условиях повысить привилегии. | PoC представляет собой модуль ядра, который при загрузке вызывает DoS. | Linux Kernel | Linux Kernel < 6.12.46 | Linux Kernel 5.15.0 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → DoS: Crash, Exit, or Restart | 679 | DoS: Crash, Exit, or Restart | |
CVE-2025-56383 | https://github.com/zer0t0/CVE-2025-56383-Proof-of-Concept | PoC | Working | Уязвимость типа DLL-hijacking в Notepad++ связана с тем, что приложение загружает библиотеку из небезопасного пути, поэтому замена доверенной DLL на поддельную может привести к исполнению произвольного кода при запуске редактора. | PoC демонстрирует возможность подмены библиотеки редактора. | Notepad++ | Notepad++ 8.8.3 | Notepad++ 8.8.3 | Notepad++ | Leveraging/Manipulating Configuration File Search Paths → Execute Unauthorized Code or Commands | 38 | Execute Unauthorized Code or Commands | |
CVE-2025-38501 | https://github.com/keymaker-arch/KSMBDrain | Exploit | Not working | Уязвимость в подсистеме KSMBD ядра Linux возникает из-за того, что злоумышленник может создать множественные TCP-подключениями с одного IP, тем самым исчерпав лимит одновременных сессий SMB, что в свою очередь приведет к отказу обслуживании. | Представленный эксплойт не приводит к заявленному результату. | Linux Kernel | 5.3 ≤ Linux Kernel | Linux Kernel 6.6 | Linux | Flooding → No Impact | 125 | No Impact | |
CVE-2025-3639 | https://github.com/6lj/CVE-2025-3639 | Exploit | Not working | Уязвимость связана с возможностью обхода аутентификации в Liferay Portal/DXP при включённой MFA. Злоумышленник, знающий корректные логин/пароль, может обойти второй фактор и войти в систему путем замены HTTP-метод запроса с POST на GET. | Представленный эксплойт не приводит к заявленному результату. | Liferay | Liferay Portal ≤ 7.4.3.132
Liferay DXP ≤ 2025.Q1.6
Liferay DXP ≤ 2024.Q4.7
Liferay DXP ≤ 2024.Q3.13
Liferay DXP ≤ 2024.Q2.13
Liferay DXP ≤ 2024.Q1.15
Liferay DXP ≤ 7.4 GA update 92
Liferay DXP ≤ 7.3 GA update 36 | Liferay DXP 2025.Q1.2
Liferay DXP 2025.Q1.6 | Liferay | Web Services Protocol Manipulation → No Impact | 278 | No Impact | |
CVE-2025-41243 | https://blog.z3r.ru/posts/spring-cloud-gateway-spel-vuln/ | PoC | Working | Уязвимость в Spring Cloud Gateway Server WebFlux возникает при включённом Actuator и открытом веб-эндпоинте gateway, что может позволить злоумышленнику через SpEL модифицировать конфигурацию приложения, потенциально вызвав DoS или удаленное выполнение кода. | Эксплойт позволяет позволяет изменять конфигурацию и переменные среды приложения. | Spring Cloud Gateway | Spring Cloud Gateway < 4.3.1
Spring Cloud Gateway < 4.2.5
Spring Cloud Gateway < 4.1.11
Spring Cloud Gateway < 3.1.11 | Spring Cloud Gateway 4.3.0 | Spring | Input Data Manipulation → Modify Application Data | 153 | Modify Application Data | |
CVE-2025-21692 | https://github.com/volticks/CVE-2025-21692-poc | Exploit | Working | Ошибка индексирования в планировщике очередей ETS (Enhanced Transmission Selection) ядра Linux возникает из-за того, что при разборе класса с clid=0 функция ets_class_from_arg() допускает OOB-доступ, что может привести к повреждению памяти и локальному повышению привилегий. Эксплойт позволяет повысить привилегии пользователя до уровня root. | Эксплойт написан для конкретной конфигурации ядра версии 6.6.75. На SberOS подтвержден только DoS | Linux Kernel | 5.6 ≤ Linux Kernel < 5.10.234
5.11 ≤ Linux Kernel < 5.15.178
5.16 ≤ Linux Kernel < 6.1.128
6.2 ≤ Linux Kernel < 6.6.75
6.7 ≤ Linux Kernel < 6.12.12 | Linux Kernel 6.6.75 | Linux | Exploitation of Improperly Configured or Implemented Memory Protections → Gain Privileges or Assume Identity | 679 | Gain Privileges or Assume Identity | |
CVE-2025-27210 | https://github.com/mindeddu/Vulnerable-CVE-2025-27210 | PoC | Working | Уязвимость обхода пути в Node.js на Windows существует из-за неполного исправления к CVE-2025-23084. Функции path.join()/path.normalize() неверно обрабатывают зарезервированные имена устройств (CON, PRN, AUX и др.), что позволяет обойти ограничение каталога и читать произвольные файлы. | PoC представляет собой специально созданное уязвимое веб-приложение и скрипт, эксплуатирующий данное приложение для получения доступа к файлам за пределами рабочего каталога. | Node.js | 20.0 ≤ node.js < 20.19.4
22.0 ≤ node.js < 22.17.1
24.0 ≤ node.js < 24.4.1 | node.js 24.0.2 | Node.js | Path Traversal → Read Files or Directories | 126 | Read Files or Directories | |
CVE-2025-43220 | https://github.com/jhftss/POC/tree/main/CVE-2024-54566%20%26%20CVE-2025-43220 | Exploit | Working | Уязвимость связана с некорректной валидацией символических ссылок, что может позволить специально созданному приложению обойти стандартные ограничения доступа и прочитать защищённые пользовательские данные. | Эксплойт позволяет получить доступ к защищенным данным пользователям в обход TCC. | macOS | iPadOS < 17.7.9
macOS < 13.7.7
14.0 ≤ macOS < 14.7.7
15.0 ≤ macOS < 15.6 | macOS 14.4 | Apple | Symlink Attack → Bypass Protection Mechanism | 132 | Bypass Protection Mechanism | |
CVE-2025-27363 | https://github.com/zhuowei/CVE-2025-27363-proof-of-concept | PoC | Working | Ошибка при обработке компонентов TrueType GX/variable-шрифтов приводит к переполнению кучи: из-за некорректного преобразования типов библиотека выделяет слишком маленький буфер и затем записывает за его пределы до шести 32-битных значений. Такое поведение может позволить потенциальному злоумышленнику выполнить произвольный код, используя специально сгенерированный шрифт. | PoC демонстрирует возможность повреждения памяти при обработке с помощью freetype специально созданного файла шрифта. | FreeType | FreeType ≤ 2.13.0 | FreeType 2.12.1 | FreeType | Overflow Buffers → DoS: Crash, Exit, or Restart | 100 | DoS: Crash, Exit, or Restart | |
CVE-2025-47987 | https://github.com/Kryptoenix/CVE-2025-47987_PoC | PoC | Working | Уязвимость в Credential Security Support Provider Protocol связана с переполнением кучи, что может позволить локальному злоумышленнику с низкими правами повысить привилегии вплоть до уровня NT AUTHORITY\SYSTEM. | PoC демонстрирует наличие уязвимости переполнения кучи и вызывает DoS. | Windows | Windows 10 1607, 1809, 21h2, 22h2
Windows 11 21h2, 22h2, 23h2, 24h2
Windows Server 2008, 2012, 2016, 2019, 2022, 2025 | Windows Server 2019 | Microsoft | Overflow Buffers → DoS: Crash, Exit, or Restart | 100 | DoS: Crash, Exit, or Restart | |
CVE-2025-49667 | https://github.com/Yuri08loveElaina/CVE-2025-49667 | Exploit | Not working | Уязвимость типа double-free в подсистеме Win32K (компонент ICOMP) приводит к контролируемому повреждению структуры ядра и может позволить локальному злоумышленнику с низкими правами повысить привилегии до уровня NT AUTHORITY\SYSTEM. | Представленный эксплойт не приводит к заявленному результату. | Windows | Windows 10 1607, 1809, 21h2, 22h2
Windows 11 21h2, 22h2, 23h2, 24h2
Windows Server 2008, 2012, 2016, 2019, 2022, 2025 | Windows 10 22h2
Windows Server 2019 | Microsoft | Exploitation of Improperly Configured or Implemented Memory Protections → No Impact | 679 | No Impact | |
CVE-2025-5419 | https://github.com/mistymntncop/CVE-2025-5419 | PoC | Working | Уязвимость типа out-of-bounds read/write в движке V8 может позволить повредить кучу в процессе рендерера с помощью специально созданной веб-страницы, тем самым получить возможность выполнения произвольного кода. | PoC демонстрирует возможность повреждения памяти при обработке с помощью d8 специально созданного файла. | Chromium | Google Chrome < 137.0.7151.68
Microsoft Edge (Chromium) < 137.0.3296.62 | Chromium 133.0.6943.53 | Chromium | Overflow Buffers → DoS: Crash, Exit, or Restart | 100 | DoS: Crash, Exit, or Restart | |
CVE-2025-9074 | https://pvotal.tech/breaking-dockers-isolation-using-docker-cve-2025-9074/ | Exploit | Working | В Docker Desktop контейнер, запущенный локально, может без аутентификации обращаться к Docker Engine API по адресу подсети Desktop (обычно 192.168.65.7:2375) и запускать дополнительные контейнеры/маппинги, что может позволить злоумышленнику выйти за пределы изоляции и получить доступ к файлам хоста. | Эксплойт позволяет из запущенного контейнера выполнить произвольную системную команду на хостовой ОС. | Docker Desktop | Docker Desktop < 4.44.3 | Docker Desktop 4.27.0 | Docker | Accessing Functionality Not Properly Constrained by ACLs → Execute Unauthorized Code or Commands | 1 | Execute Unauthorized Code or Commands | |
CVE-2025-50154 | https://cymulate.com/blog/zero-click-one-ntlm-microsoft-security-patch-bypass-cve-2025-50154 | Exploit | Working | Уязвимость связана с обработкой ярлыков .lnk в Проводнике Windows. Проводник при отрисовке иконки читает удалённый EXE и автоматически выполняет NTLM-аутентификацию. Срабатывает в режиме zero-click - достаточно открыть папку, запуск ярлыка не требуется. | Эксплойт приводит к утечке NetNTLMv2-ответа пользователя. В инфраструктуре SMB2-трафик идет, но хэш не отправляется. | Windows | Windows 10 1507, 1607, 1809, 21h2, 22h2
Windows 11 22h2, 23h2, 24h2
Windows Server 2008, 2012, 2016, 2019, 2022, 2025 | Windows 11 23h2 | Microsoft | Authentication Abuse → Read Application Data | 114 | Read Application Data |