#1Инструменты для сканирования, обеспечения безопасности и усиления Docker, Kubernetes и контейнерных сред.
Рекомендация Kitploit

Каталог фреймворка OWASP, в котором перечислены 10 главных рисков безопасности в инфраструктуре неоклаудов и дата-центров ИИ, охватывающий аппаратное…

Сканирует кластеры Kubernetes из-под любой учётной записи, выявляет опасные разрешения и выстраивает их в многошаговые пути эскалации вплоть до…

Воспроизведение и анализ первопричины CVE-2026-39987 — pre-auth RCE через WebSocket в Marimo в локальной лаборатории Docker.

Система активной защиты на базе eBPF, превращающая ваш Linux-сервер в обманную приманку. Включает прозрачное перенаправление трафика, подмену…

Референсная реализация для «Hard Stop: Kernel-Level Preemption and Containment for Rogue Agentic Execution». Внеполосный эпистемический шнур андон,…

Доказательства и данные для технического отчёта Sorami о настройках безопасности по умолчанию 15 Helm-чартов для AI-сервинга, векторных баз данных и…

Go proof-of-concept, демонстрирующий CVE-2026-46595 в golang.org/x/crypto/ssh, использующий инспекцию символов stripped-бинарников и сканирование…

Сквозное воспроизведение и кросс-слойное обнаружение CVE-2026-53576 — неаутентифицированной RCE в Kestra, — доведённое дальше базового PoC, чтобы…

Proof-of-concept и воспроизводимая лаборатория для CVE-2026-88877 — обхода аутентификации в Traefik ingress-nginx через from-to-www-redirect, с…

Открытый, облачно-ориентированный инструмент безопасности для защиты всего — от сборки до времени выполнения

Намеренно уязвимая лаборатория Docker, воспроизводящая CVE-2026-33634: SSRF в шлюзе LiteLLM через api_base вместе с троянизированной зависимостью, с…

Уязвимая лаборатория (Docker) + PoC на Python для CVE-2026-87902 — неаутентифицированный path traversal в WordPress Core (page-template -> LFI ->…

Zero-downtime Linux kernel zero-day defense case study. For the automated CLI and dual-witness notary framework, see mc493/kshield.

Self-hosted OWASP CTF kit: one box, one free GitHub org, no cloud dependencies

Контролируемая лаборатория исследования и воспроизведения уязвимости CVE-2020-14343 в PyYAML

Docker-образ, упаковывающий proof-of-concept эксплойт для CVE-2022-0847 (Dirty Pipe) — уязвимости повышения привилегий в ядре Linux.

Лаборатория на базе Docker, воспроизводящая CVE-2025-55182 (React2Shell) — неаутентифицированную RCE в Flight Protocol React Server Components, с…

Лаборатория на базе Docker, воспроизводящая SSRF CVE-2023-27163 в Request-Baskets, с проверкой эксплуатации, скриптом обнаружения и устранением…