#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Это простой Python-скрипт для маскировки фишингового URL под нормальный URL (google.com или facebook.com). Его можно интегрировать в фишинговые…
CVE-2022-38694 Усиленный эксплойт — автофлешер USB-хоста на базе RP2350 для устройств Unisoc

Скачал файл захвата пакетов (.pcapng) с malware-traffic-analysis.net, который был примером попытки атаки на веб-сервер с использованием уязвимости…

Автоматизированный эксплойт на Python для уязвимости произвольной загрузки файлов в Camaleon CMS (CVE-2024-46986). Поддерживает полезные нагрузки для…

Тестовая среда для выявления и демонстрации уязвимостей десериализации в LangChain Core (версии <0.3.81). Только для образовательных целей.

CLI-инструмент на основе ИИ, который проверяет код на уязвимости безопасности, ошибки и антипаттерны с помощью LLM. Поддерживает локальные и облачные…

Элитный набор инструментов для эксплуатации CVE-2025-55182 (RCE в серверных компонентах React). Асинхронные полиморфные полезные нагрузки,…

CVE-2026-42530

Scanner di vulnerabilità web in Python: SQL injection, XSS , path traversal, security headers. Crawler, dashboard Flask, report in un PDF

Cryptovenom: Криптографический швейцарский нож

TRANSFORMERS: Forged to Fight – это 3D-игра в жанре файтинг, где вы берете под контроль одних из самых харизматичных бойцов прямо из вселенной…

Автоматический эксплойт для DataEase: цепочка из 4 уязвимостей (обход аутентификации, обход блок-листа JDBC, SQL-инъекция, десериализация Java),…

kali-linux-docker

Отчёт о Dirty Frag — цепочке уязвимостей локального повышения привилегий (LPE) в Linux, которая позволяет непривилегированному пользователю получить…

Репозиторий для исследований в области безопасности, содержащий доказательство концепции (PoC) для уязвимости CVE-2021-4034 (PwnKit) и скриптовые…

CVE-2025-55182 — Неаутентифицированное RCE в React Server Components (React2Shell). Эксплойт с CVSS 10.0 для авторизованного тестирования на…

Proof-of-concept exploit chain for CVE-2026-43499 targeting OPPO MT6835 Android devices, with preload payload, build system, and analysis notes for…

🔍 Органайзер заметок разведки для охотников за багами и участников CTF — поддомены, порты, конечные точки, уязвимости, всё в одном месте.