#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Инструмент репликации состояния Java Random, который предсказывает будущие случайные значения, восстанавливая внутреннее состояние по наблюдаемым…

WebLogic: исследование уязвимостей от новичка до эксперта.

Это репозиторий, в котором задокументированы реальные ошибки в реальном программном обеспечении, чтобы проиллюстрировать тенденции и научиться…

Курируемый список CVE, подвергнутых реверс-инжинирингу и анализу, — ресурс для исследования уязвимостей, понимания эксплуатации и обучения.

CentOS Control Web Panel, повышение привилегий до root

Этот репозиторий содержит сведения об уязвимости, обнаруженной в плагине «vCard» для CraftCMS 3.

Эта платформа позволяет пользователю обнаруживать JOP-гаджеты и может автоматизировать построение полной JOP-цепочки для обхода DEP. JOP ROCKET — это…

Python-скрипт для проверки концепции, демонстрирующий уязвимость XSS CVE-2018-25031 в Swagger UI с использованием Selenium для автоматического…

Анализ KrustyLoader

fastjson-1.2.47

GitLab 11.4.7 SSRF в сочетании с redis для удалённого выполнения кода

Демонстрация Log4Shell CVE-2021-44228

Эксплойт-комплект, нацеленный на телевизоры Samsung Q60T на базе Tizen, включающий эксплойты для v8 и ядра, дешифрование прошивки и доступ к…

Игрушечный движок символьного исполнения, сопровождающий статью в блоге ...

Подборка запросов weggli для статического анализа кода на C/C++ с целью выявления опасных функций, проблем со стеком и уязвимостей переполнения при…

PoC для эксплуатации Aligned Chunk Confusion в Segment Heap ядра Windows