#1Labs, environnements pratiques et défis reproductibles pour s’exercer à la cybersécurité de façon autorisée et sûre.
Recommandé par Kitploit

Lab de validation Docker et PoC safe-oracle pour CVE-2026-12227, une LFI non authentifiée dans Visual Composer via vcv-template, avec un template de…

Exploit de la backdoor UnrealIRCd 3.2.8.1 — reverse shell via AB ; déclencheur, développé de zéro en Python à l'aide de sockets bruts. Pas de…

Lab de validation Docker et PoC Python pour CVE-2026-89274, prouvant l'exécution arbitraire de shortcode dans WP Recipe Maker <= 10.8.1 via…

Lab Docker isolé et scanner Python non destructif reproduisant CVE-2026-94545, l'injection SVG de Next.js next/og ImageResponse, avec contrôles…

Analyse complète de test d'intrusion et détails d'exploitation pour Hack The Box - machine Enigma, couvrant l'énumération locale, l'injection de…

Lab de cybersécurité basé sur Docker pour étudier et reproduire CVE-2021-41773 dans un environnement isolé.

Proof-of-concept exploit for CVE-2026-87902, an unauthenticated WordPress Core LFI leading to RCE via pearcmd.php, with a Docker lab and curl/Python…

Portefeuille de sécurité regroupant des découvertes originales issues de divulgations responsables, des write-ups de CTF et de laboratoires, des…

WordPress Core <= 7.1.1 LFI non authentifiée vers RCE - lab de validation, PoC, template nuclei (GHSA-7hp8-65ch-5whp)

LetsDefend SOC lab investigating CVE-2024-49138 exploitation and related malicious activity.

Labo de reproduction + scanner de liste d'URL + PoC pour CVE-2026-87902 / GHSA-7hp8-65ch-5whp — LFI non authentifié via get_page_template() de…

Labo pratique reproduisant CVE-2025-22457 : met en place des conteneurs Docker attaquant/victime, trouve les adresses de pile avec GDB et délivre un…

Python PoC for CVE-2026-87902, an unauthenticated WordPress path traversal RCE via get_page_template(), with version fingerprinting, theme checks,…

Référentiel éducatif de recherche sur les CVE pour CVE-2026-94545, fournissant du matériel de preuve de concept et des conseils de laboratoire pour…

Benchmark open-source de sécurité d'exécution des agents IA, 100 % reproductible, et environnement sandbox (protocole draft RFC-010).

Autonomous multi-agent AI penetration-testing engine: a governed tool sandbox, an immutable evidence-and-validation gate, and a reproducible…

Laboratoire de test d'intrusion d'application web — application Flask vulnérable, scanner automatisé et rapport de pentest professionnel. Couvre…

Un outil Python professionnel conçu pour les tests d'intrusion éducatifs, démontrant les vulnérabilités SSH (CVE-2008-0166 / CVE-2008-1657) avec…