#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

CVE-2026-24061 Обход аутентификации в GNU Inetutils Telnetd
PoC для неаутентифицированного отражённого межсайтового скриптинга (XSS) в плагине RegistrationMagic для WordPress

Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2024-4253 (GHSA-r897-wrpm-h4vw): внедрение команды в workflow_run в…

Демо в браузере: инъекция шаблонов EJS (CVE-2022-29078) с устранением уязвимости Seal Security

Воспроизводимый Docker-лабораторный стенд и Python PoC для CVE-2026-82329 — неаутентифицированного обхода аутентификации в JFrog Artifactory,…

.NET 7 форк seal-security-nuget-demo: та же история эксплуатации CVE-2024-21907, переориентированная на клиентов, привязанных к .NET SDK 7.

Set your radio to 148.500 MHz, select FM, USB, or CW mode, and set the squelch to 0 or 1. Then, extend your radio's antenna toward the monitor's HDMI…

CVE-2021-44228 (Log4Shell) полигон для воспроизведения уязвимости | SpringBoot + Log4j2 2.14.1 | Проверка PoC с 3 векторами атаки

Предоставляет рабочие proof-of-concept эксплойты и подробный анализ трёх критических уязвимостей Apache Camel, включая внедрение заголовков CoAP и…

Публичный репозиторий уведомлений о безопасности с подробными описаниями CVE, включая описания уязвимостей, оценки степени серьёзности и рекомендации…

Учебный proof-of-concept для CVE-2026-0768, демонстрирующий техники эксплуатации в контролируемых средах для авторизованных исследований безопасности…

Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2024-39700 / GHSA-45gq-v5wm-82wg (JupyterLab extension-template…

Отчет о проверке уязвимости записи за пределами границ CVE-2026-14662 в полнотекстовом поиске PostgreSQL (tsvector/tsquery) путем параллельного…

Учебное proof-of-concept для CVE-2026-82329, предоставляющее анализ уязвимости и ресурсы для авторизованного тестирования в изолированных средах.

Контролируемая исследовательская лаборатория безопасности, воспроизводящая CVE-2024-1540 (инъекция команд в GitHub Actions в gradio-app/gradio…

Лаборатория исследований безопасности, воспроизводящая CVE-2023-6572 (GHSA-gqvf-3hgp-5hxv): внедрение команд в обработке workflow_run в…

Демонстрация уязвимости внедрения языка выражений (EL) CVE-2018-14667 с использованием лабораторной среды photoalbum на сервере приложений Jboss

Приложение ZenShare Suite уязвимо к отражённой межсайтовой скриптовой атаке (Reflected Cross-Site Scripting, XSS), затрагивающей функции входа в…