#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Лаборатория исследований безопасности: воспроизведение CVE-2026-29075 (GHSA-3j55-5q6x-2h48) в рабочем процессе pull_request_target файла…
Лаборатория исследований безопасности: контролируемое воспроизведение GHSA-3g6g-gq4r-xjm9 / CVE-2026-35580 (инъекция shell-команд через входные…

Лаборатория воспроизведения и инструментарий для эксплуатации CVE-2026-75604 — обхода пути в инкрементальном кэше Next.js, приводящего к…

Учебный репозиторий для изучения и исследования CVE-2026-52810 в контролируемых средах, с инструкциями по настройке и ссылками на связанные коллекции…

Групповой проект — обнаружение и устранение CVE-2025-54793 (Бхуванеш, Шива, Эмма)

Коллекция Solidity-сниппетов и Foundry-скриптов для аудита безопасности смарт-контрактов

Двойное освобождение памяти в драйвере privcmd Xen в ядре Linux

Учебный репозиторий для изучения и исследования CVE-2026-20212 в контролируемых средах, только при наличии авторизации. Предоставляет ресурсы для…

Авторизованная лаборатория по исследованию безопасности: воспроизведение CVE-2024-42370 / GHSA-4hq2-rpgc-r8r7 (инъекция переменных окружения в…

Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2025-46820 (GHSA-cwj7-6v67-2cm4): GITHUB_TOKEN сохраняется в публично…

Анализирует CVE-2026-31431 — уязвимость AEAD в AF_ALG ядра Linux, предоставляя безопасный детектор, лабораторный эксплойт для повышения привилегий…

Divi Ajax Filter <= 5.1.2 Неаутентифицированное включение локального файла через 'custom_loop_template'

Авторизованное воспроизведение CVE-2026-27701 / GHSA-xh9w-5859-x97j в рамках исследования безопасности (live-codes/livecodes @ 8017e01): недоверенный…

Лаборатория исследований безопасности: CVE-2026-24480 pull_request_target pre-commit RCE в qgis/QGIS (снимок на уязвимом коммите)

Лаборатория исследований безопасности, воспроизводящая CVE-2026-22869 (pwn) — произвольное выполнение кода в привилегированном запуске…

Воспроизведение исследования безопасности CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (инъекция выражений GitHub Actions в release-процессах) — снимок…

Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2026-1699 (pwn request в preview.yml) — снимок…

Детерминированный каркас и руководство для автономных offensive LLM-агентов, обеспечивающие соблюдение авторизации, границ области и контрольных…