
agentic-dm-gateway
Плоскость управления безопасностью для LLM-агентов: списки разрешений, аварийный выключатель владельца, PIN-сессии, ограничения частоты запросов,…
Инструменты для тестирования и реализации механизмов аутентификации (например, MFA, SSO) и политик авторизации.

Плоскость управления безопасностью для LLM-агентов: списки разрешений, аварийный выключатель владельца, PIN-сессии, ограничения частоты запросов,…

Эксплойт PoC для WordPress Burst Statistics: обход аутентификации, позволяющий неавторизованно выдавать себя за администратора с помощью специально…

Эксплуатирует обход аутентификации cPanel/WHM CVE-2026-41940 через CRLF-инъекцию в сессию для неаутентифицированного доступа к WHM с правами root,…

Уязвимости ksmbd: CVE-2026-31717, CVE-2026-68083

Advisory и PoC для неаутентифицированного обхода авторизации при скачивании медиафайлов в Typemill с использованием эквивалентных по пути вариантов…

PoC для CVE-2026-44848: отсутствие авторизации в Portainer на эндпоинтах плагинов Docker -> RCE на хосте (GHSA-rrmm-9v76-h3p4). Только стандартная…

Эксплойт для CVE-2024-4040, затрагивающий сервер CrushFTP во всех версиях до 10.7.1 и 11.1.0 на всех платформах

PoC: changedetection.io — слепое слияние настроек, массовое присваивание (CVE-2026-71204, Средний 6.3)

PoC: Shiori JWT CheckToken никогда не перепроверяет состояние учётной записи (CVE-2026-71206, Высокий 8.2)

PoC: роль Editor в Grafana удаляет защищённые контактные точки (CVE-2026-72585, Средний 6.5)

Скрипт эксплуатации несанкционированного добавления пользователя-администратора в Confluence

Найдите секреты в открытом виде на вашем Mac и переместите их под защиту Touch ID, подставляя их ровно в тот момент, когда они нужны, не ломая…

Это анализ уязвимости CVE-2025-32433 (Erlang OTP SSH). Я не писал никакого кода, я только написал комментарии, описывающие, что делает код, и…

Docker-лаборатория, воспроизводящая захват учётной записи Magento/Adobe Commerce CVE-2026-71362 через переключение идентичности клиентской сессии, с…

Эксплойт PoC для неаутентифицированного создания учётных записей врача/регистратора в плагине KiviCare для WordPress через некорректное управление…

PoC-эксплойт для критического обхода аутентификации Budibase: незакреплённое регулярное выражение вебхука позволяет атакующим добавлять…

PoC для CVE-2026-27912 - повышение привилегий в Windows Kerberos (ResetNightmare). Несанкционированный сброс пароля через уязвимость Kerberos. Только…

Недеструктивный PoC и техническое описание для CVE-2026-73673 — уязвимости неаутентифицированного обновления прошивки в маршрутизаторе Netis NC63, с…