#1Listas, coleções e referências de aprendizagem de cibersegurança curadas, com escopo claro e valor prático.
Recomendado pelo Kitploit

Fornece um script de verificação de prova de conceito e documentação para CVE-2024-31969, uma escalada local de privilégios no sudoedit do sudo,…
Venda serviços reserváveis e compromissos através do WooCommerce — elimina a CVE-2026-2931 por construção.

Prova de conceito educacional para vulnerabilidades de padding oracle no Telerik (CVE-2026-13181-184) com scripts para testes de segurança…

Análise técnica do backdoor no XZ Utils (CVE-2024-3094), explicando o ataque à cadeia de suprimentos, as técnicas de ofuscação e o impacto no OpenSSH…

Laboratório de pesquisa em segurança: CVE-2026-47172 (solicitação pwn de workflow_run em deploy.yaml) — snapshot achatado de…

Free security-baseline rule for Claude Code, Codex, and Cursor: treats MCP tool descriptions as untrusted input (OWASP MCP Top 10 MCP03,…

Prova de conceito educacional para CVE-2026-67276, visando vulnerabilidades do MikroTik RouterOS. Inclui scripts de configuração e referências para…

Laboratório de pesquisa em segurança reproduzindo o CVE-2026-45132 (solicitação de pwn via injeção de chart-name em pull_request_target no…

Laboratório de pesquisa em segurança: reprodução do CVE-2026-41249 (GHSA-q58j-g3f4-h26h) — solicitação pwn de pull_request_target em…

Laboratório de pesquisa em segurança reproduzindo CVE-2026-41414 (pwn de pull_request_target em .github/workflows/pr.yml) — snapshot de skim-rs/skim…

Laboratório autorizado de pesquisa em segurança reproduzindo CVE-2026-42298 (RCE via pull_request_target docker-build em pr-docker-build.yml) —…

Repositório de pesquisa de segurança defensiva detalhando a CVE-2026-58138, uma RCE não autenticada no Conductor via GraalVM. Fornece análise…

Reproduz o CVE-2026-39866, uma injeção de template de entrada `workflow_dispatch` em um fluxo de trabalho do GitHub Actions, usando um snapshot…

Base de dados comunitária de avisos de segurança para pacotes Python no PyPI, fornecendo dados estruturados de vulnerabilidades no formato OSV para…

AI-driven OSINT and security research agent that builds a live knowledge graph from public data, with bundled recon tools and offensive-security…

A book-in-progress about the Linux kernel and its insides.

# Verificador de vulnerabilidades PostgreSQL não destrutivo para CVE-2026-6471 Audita a versão do servidor e os privilégios de REPLICATION para…

Conjunto de dados de inteligência de ameaças estruturado para rastrear vulnerabilidades CVE com pontuações CVSS, status KEV e datas de publicação.