#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Демонстрирует обход Secure Boot через CVE-2022-34301 с использованием подписанной Eurosoft UEFI Shell (esdiags.efi), применяя команду mm для…
Демонстрирует CVE-2022-34302 — обход Secure Boot через подписанный загрузчик New Horizon Datasys, встроенный пользовательский загрузчик PE/COFF…

Демонстрирует обход Secure Boot через CVE-2022-34303 с использованием подписанной CryptoPro UEFI Shell, применяя команду mm для обнуления gSecurity2…

Исследовательский репозиторий для CVE-2025-38502 — выход за границы в локальном хранилище cgroup BPF ядра Linux через хвостовые вызовы, позволяющий…

Эксплуатация CVE-2004-2687 (Distcc 3.2.1), методология и устранение — лаборатория Metasploitable2

OpenPanel Неаутентифицированная подделка серверных запросов (SSRF)

Исследовательские заметки, документирующие CVE-2024-30350 — чтение за границами буфера в обработке аннотаций Foxit PDF Reader, включая триаж,…

Ранняя аттестация признана вредной (CVE-2026-33697)

Easy Media Replace <= 0.2.0 — аутентифицированная (Author+) хранимая межсайтовая скриптовая атака

WP-Stats <= 2.56 — неаутентифицированная хранимая межсайтовая скриптовая атака

Репозиторий с задачами на C++, исследующий техники обхода Control Flow Guard (CFG) для исследований в области эксплуатации бинарных файлов Windows.

🛡️ Official AI Security Tool diagnostic module for CVE-2026-41089 (Windows Netlogon Stack Buffer Overflow RCE). Features technical writeup, attack…

Исчерпывающая дифференциальная валидация всех 4,3 млрд кодировок инструкций AArch64.

Небезопасное повторное использование временных файлов в extract_zipped_paths()

Ответное advisory по ответственному раскрытию для CVE-2026-79294 — хранимая XSS в предпросмотре HTML-артефактов Moonshot AI Kimi через публичное…

Это докеризованное приложение, уязвимое к уязвимости Spring4Shell (CVE-2022-22965).

Эксплойт proof-of-concept и лаборатория Docker для CVE-2026-35194 — инъекции кода в Apache Flink SQL, позволяющей удалённое выполнение кода на…

Репозиторий proof-of-concept для CVE-2026-51990, предназначенный для авторизованных исследований в области безопасности, повышения осведомлённости об…