#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Доказательство концепции, демонстрирующее обход проверки подписи прошивки в SSD-накопителях Phison S11, позволяющее злоумышленникам повторно…

Бэкпорт исправления безопасности CVE-2020-6950 для Mojarra 2.2.13, предоставляющий пропатченный JAR-файл jsf-impl с минимальными, проверяемыми…

CVE-2024-57551, CVE-2024-57552, CVE-2024-57553 — рекомендации от Aman Bahiniya

Лаборатория исследований безопасности: воспроизведение CVE-2025-61584 (GHSA-9g7x-737f-5xpc) — внедрение команд через github.head_ref в рабочем…

Код исследования атак отравления на PGM-index, демонстрирующий, как создавать состязательные данные для деградации производительности обученных…

Лаборатория исследований безопасности, воспроизводящая CVE-2025-54430 (GHSA-wrg3-xqw8-m85p): эксфильтрация секретов через Benchmark Bot, запускаемый…

Концептуальный патч на C++ и структурный анализ для CVE-2026-85046, критической уязвимости типа confusion (путаница типов) нулевого дня в движке V8…

Лаборатория исследований безопасности: воспроизведение CVE-2025-58371 (инъекция команд GitHub Actions через заголовок PR в Discord PR Notifier),…

Статический набор инструментов для деобфускации скомпилированного байткода V8 JavaScript, ориентированный на полезные нагрузки JSCeal. Предоставляет…

Техники и инструменты для эксплуатации ядра Windows, охватывающие эксплуатацию переполнения пула, злоупотребление метаданными сегментной кучи и…

Search 82,000+ public CVE proof-of-concept exploits from GitHub, Nuclei, ExploitDB, Metasploit and Vulhub.

Доказательство концепции эксплуатации для CVE-2026-47627 — уязвимости обхода пути (path traversal) в NVIDIA Triton Inference Server, приводящей к…

Educational repository, предоставляющий proof-of-concept для CVE-2026-19949, предназначенный для авторизованных исследований в области безопасности и…

Авторизованная исследовательская лаборатория безопасности: воспроизведение CVE-2025-32958 (GHSA-8c7v-vccv-cx4q) — GITHUB_TOKEN, утёкший в артефакты…

Анализ уязвимости CVE-2026-83548, затрагивающей системы безопасности SonicWall SMA1000.

Гибридные конвейеры машинного обучения для обнаружения SQL-инъекций в веб-трафике, объединяющие модели DistilBERT и BERT-GNN с состязательным…

Эталонная реализация постквантовой аутентификации LR+ в контексте WebPKI CA, включающая конвейер корпуса, реконструкцию, оценку и манифесты…

Эталонная реализация многовитной схемы водяных знаков для LLM, использующей кодированное расширение полезной нагрузки, несмещённое перевзвешивание и…