#1Labs, environnements pratiques et défis reproductibles pour s’exercer à la cybersécurité de façon autorisée et sûre.
Recommandé par Kitploit

Pack de divulgation et PoC Python pour CVE-2026-5430, une faille de confusion d'algorithme JWT dans WSO2 API Manager 4.5.0 permettant une prise de…

Reproduction de bout en bout et détection multicouche de CVE-2026-53576, la RCE non authentifiée dans Kestra — poussée au-delà du PoC de base pour…

Pack de reproduction et script PoC pour CVE-2026-52782, un IDOR authentifié dans les paramètres de stockage de projet d'OpenProject qui détourne les…

Analyse interactive de la technique FSOP House of Apple 2 sous GDB avec glibc 2.43, accompagnée d'un bac à sable reproductible couvrant le…

Émulation automatisée d'adversaire (Caldera) contre un lab AD afin de valider la couverture de détection Sigma et de mapper les résultats à MITRE…

Preuve de concept et laboratoire reproductible pour CVE-2026-88877, un contournement d'authentification de Traefik ingress-nginx via…

PoC Python exploitant CVE-2026-87902, une traversée de chemin non authentifiée dans locate_template() de WordPress menant à une LFI et à une RCE…

Pack de divulgation et PoC pour CVE-2026-86350, une confusion d'en-têtes de requête HTTP/2 non authentifiée (CWE-444) dans Apache Tomcat 9.0.121,…

Pack de divulgation et PoC pour CVE-2026-96512, un contournement de la fenêtre temporelle TZ NOTBEFORE/NOTAFTER de sudo permettant une élévation de…

Chaîne d'exploitation WordPress CVE-2026-93485 pré-authentification sans clic : XSS stocké dans wpautop() menant à l'upload d'un plugin via une…

Référentiel de recherche en sécurité à but éducatif pour CVE-2025-9974, fournissant du matériel de sensibilisation aux vulnérabilités et des conseils…

Référentiel de recherche en sécurité à but éducatif documentant CVE-2026-65660 avec des conseils de configuration pour les tests en laboratoire…

Reproduction bénigne et autonome de CVE-2026-61732 (falsification de frontière de rôle ChatML Decepticon)

recherche technique et analyse sur l'exécution de processus Linux, l'escalade de privilèges SUID, le hooking LD_PRELOAD et CVE-2014-6271 (shellshock).

Lab Docker délibérément vulnérable reproduisant CVE-2026-33634 : SSRF de la passerelle LiteLLM via api_base plus une dépendance trojanisée, avec un…

Lab vulnérable (Docker) + PoC Python pour la CVE-2026-87902 — path traversal non authentifié dans WordPress Core (page-template -> LFI -> RCE…

Preuve de concept et banc d'essai pour CVE-2026-8461, une écriture hors limites dans le décodeur MagicYUV de FFmpeg, avec générateur de charge utile…

Atelier de formation pratique à la sécurité Android OWASP avec 78 modules MASVS/MASTG associant des applications vulnérables, sécurisées et…