#1Listas, coleções e referências de aprendizagem de cibersegurança curadas, com escopo claro e valor prático.
Recomendado pelo Kitploit

Reprodução autorizada de pesquisa de segurança do CVE-2026-27701 / GHSA-xh9w-5859-x97j (live-codes/livecodes @ 8017e01): título de PR não confiável…
Laboratório de pesquisa em segurança: CVE-2026-24480 pull_request_target pre-commit RCE no qgis/QGIS (snapshot no commit vulnerável)

Laboratório de pesquisa em segurança reproduzindo CVE-2026-22869 (pwn) — execução arbitrária de código em execução privilegiada de…

Reprodução de pesquisa em segurança do CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (injeção de expressão em GitHub Actions em workflows de release) —…

# Laboratório de pesquisa de segurança autorizado reproduzindo CVE-2026-1699 (solicitação pwn em preview.yml) — snapshot de…

A deterministic harness and handbook for autonomous offensive LLM agents, enforcing authorization, scope, and evidence gates to ensure reproducible…

Uma base de conhecimento estruturada que cobre fundamentos de segurança de IA, modelagem de ameaças, técnicas ofensivas de red team e defesas de blue…

Arquivo selecionado de exploits Windows compilados e testados, fornecendo binários e scripts prontos para uso em testes de segurança e pesquisa.

Repositório educacional para aprender e pesquisar sobre CVE-2025-8518 em ambientes controlados, com instruções de configuração e diretrizes de uso…

CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,…

Laboratório de pesquisa em segurança reproduzindo CVE-2025-53546 (GHSA-h87r-5w74-qfm4): execução arbitrária de código via pull_request_target no…

Reprodução laboratorial autorizada do CVE-2025-47928 (exfiltração de segredos em pull_request_target do spotipy-dev/spotipy) — instantâneo no commit…

Laboratório de pesquisa em segurança reproduzindo o CVE-2025-53104 (GHSA-432r-9455-7f9x): injeção de comandos em discussion-to-slack.yml do…

Laboratório de pesquisa em segurança: reprodução do CVE-2025-52467 (execução de código no fluxo de trabalho pull_request_target do pgai / exfiltração…

Laboratório de reprodução autorizado para pesquisa de segurança do CVE-2025-54415 (GHSA-g5hx-xv45-9whg): snapshot do astronomer/dag-factory em…

Technical whitepaper dissecting JioPC cloud VDI architecture, including hardware specs, session termination mechanisms, and security limitations,…

Repositório educacional que fornece código de prova de conceito e análise para CVE-2025-34158 e CVE-2020-5741, destinado a pesquisa de segurança…

Prova de conceito para CVE-2026-19516, demonstrando falsificação de sessão e SSRF no Grafana MCP. Destinado a pesquisa de segurança autorizada e…