#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Курируемый репозиторий бюллетеней безопасности Qubes OS, канареек, PGP-ключей и контрольных сумм ISO с аутентифицированной проверкой через git-теги и…

Эксплойт proof-of-concept для неаутентифицированного обхода аутентификации root в Proxmox VE 7.0-8.0.3, предназначенный для авторизованного…

Учебный репозиторий для исследования CVE-2026-7899, содержащий инструкции по настройке и ресурсы для авторизованного тестирования безопасности в…

Python proof-of-concept для CVE-2022-25765 — уязвимости внедрения команд в pdfkit, позволяющей удалённое выполнение кода через специально…

Управляемая исследовательская лаборатория безопасности, воспроизводящая CVE-2024-45798 (GHSA-h52q-xhg2-6jw8) в espressif/arduino-esp32 — запрос pwn…

Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2024-47179 (GHSL-2024-178): цепочка pwn-request с отравлением…

Подборка репозитория с отчетами об уязвимостях и раскрытиями уязвимостей, исследованными и опубликованными автором, включая CVE-2025-70336 —…

Защитный анализ CVE-2026-9055 — неаутентифицированное повышение привилегий в плагине бронирования Amelia для WordPress. Содержит разбор первопричины,…

Python-эксплойт для бэкдора vsFTPd 2.3.4 (CVE-2011-2523).

CVE-2026-9335: KerasFileEditor и load_weights следуют за ExternalLinks из h5py, раскрывая содержимое произвольных локальных HDF5-файлов в keras ≤…

Утилита-патчер, которая обходит ограничения премиум-уровня CryptoQuant для разблокировки расширенной аналитики и доступа к данным в реальном времени,…

Хранилище PoC с открытым исходным кодом и уязвимых целей.

Многоразовые навыки и плагины offensive security для AI-агентов, охватывающие разведку, эксплуатацию, C2, разработку полезных нагрузок и составление…

Образовательный репозиторий для CVE-2026-9586, предоставляющий ресурсы proof-of-concept и руководства для авторизованных исследований в области…

Доказательство концепции для CVE-2026-84361, демонстрирующее внедрение команд в драйвер Perforce в Composer через вредоносный P4PORT, с проверкой на…

Воспроизводит CVE-2023-4357 в Google Chrome для демонстрации обхода доступа к файлам на основе XML/XSLT, с анализом и proof-of-concept в…

Лаборатория исследований безопасности: контролируемое воспроизведение CVE-2024-4254 (GHSA-fc78-c36r-cc59) — fork checkout/выполнение кода в…

Анализ инцидента SOC по эксплуатации CVE-2024-49138, включающий перебор учётных данных, выполнение PowerShell, анализ вредоносной полезной нагрузки,…