#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Автономный ИИ-агент для OSINT и исследований в области безопасности (macOS/Windows), который строит живой граф знаний. Только для авторизованного…
A book-in-progress about the Linux kernel and its insides.

Недestructive проверщик уязвимостей PostgreSQL для CVE-2026-6471. Проверяет версию сервера и привилегии REPLICATION для выявления подверженности…

Доказательство концепции эксплуатации CVE-2025-29927 — обход авторизации в промежуточном ПО Next.js. Включает уязвимую тестовую лабораторию и…

Структурированный набор данных об угрозах для отслеживания уязвимостей CVE с оценками CVSS, статусом KEV и датами публикации.

# Репозиторий документации для Kismet — беспроводного детектора сетей, сниффера и системы обнаружения вторжений Включает руководства, справочники по…

Курируемая коллекция уведомлений о CVE и информации об уязвимостях для исследований в области безопасности и справочных целей.

A/B Docker lab + PoC для CVE-2026-32475 (Elementor Pro Forms — неаутентифицированная произвольная загрузка файлов -> RCE через рассинхронизацию цикла…

Неаутентифицированная произвольная загрузка файлов -> RCE в WPLP Cookie Consent (gdpr-cookie-consent) <= 4.4.1 — техническое описание и PoC

Доказательство концепции эксплуатации для CVE-2026-22778 — неаутентифицированного RCE в обработке видео vLLM, демонстрирующего раскрытие адреса кучи…

Лаборатория исследований безопасности, воспроизводящая CVE-2026-39382 (GHSA-5jxf-vmqr-5g82): внедрение команд в переиспользуемом рабочем процессе…

[MIRROR] Публикация результатов исследования безопасности CVE-2026-85649.

Непривилегированный proof-of-concept и локальное повышение привилегий для x86_64 при use-after-free в Binder ядра Linux (CVE-2026-64468), с…

Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2026-31852 (jellyfin/jellyfin-ios pull_request_target pwn в…

Лаборатория исследований безопасности: контролируемое воспроизведение CVE-2026-33075 (pwn-запрос в labring/FastGPT preview-image workflow,…

Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2026-27941 (pwn-запрос в рабочих процессах pull_request_target) —…

Исследовательская лабораторная репродукция CVE-2026-34243 (GHSA-r4fj-r33x-8v88): внедрение команд через issue_comment.body в…

Лаборатория исследований безопасности: воспроизведение CVE-2026-33475 (инъекция скрипта в GitHub Actions через имя ветки PR в deploy-docs-draft.yml),…