#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Защитный анализ CVE-2026-9055 — неаутентифицированное повышение привилегий в плагине бронирования Amelia для WordPress. Содержит разбор первопричины,…
Python-эксплойт для бэкдора vsFTPd 2.3.4 (CVE-2011-2523).

CVE-2026-9335: KerasFileEditor и load_weights следуют за ExternalLinks из h5py, раскрывая содержимое произвольных локальных HDF5-файлов в keras ≤…

Утилита-патчер, которая обходит ограничения премиум-уровня CryptoQuant для разблокировки расширенной аналитики и доступа к данным в реальном времени,…

Хранилище PoC с открытым исходным кодом и уязвимых целей.

Многоразовые навыки и плагины offensive security для AI-агентов, охватывающие разведку, эксплуатацию, C2, разработку полезных нагрузок и составление…

Образовательный репозиторий для CVE-2026-9586, предоставляющий ресурсы proof-of-concept и руководства для авторизованных исследований в области…

Доказательство концепции для CVE-2026-84361, демонстрирующее внедрение команд в драйвер Perforce в Composer через вредоносный P4PORT, с проверкой на…

Воспроизводит CVE-2023-4357 в Google Chrome для демонстрации обхода доступа к файлам на основе XML/XSLT, с анализом и proof-of-concept в…

Лаборатория исследований безопасности: контролируемое воспроизведение CVE-2024-4254 (GHSA-fc78-c36r-cc59) — fork checkout/выполнение кода в…

Анализ инцидента SOC по эксплуатации CVE-2024-49138, включающий перебор учётных данных, выполнение PowerShell, анализ вредоносной полезной нагрузки,…

CVE-2026-24061 Обход аутентификации в GNU Inetutils Telnetd

PoC для неаутентифицированного отражённого межсайтового скриптинга (XSS) в плагине RegistrationMagic для WordPress

Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2024-4253 (GHSA-r897-wrpm-h4vw): внедрение команды в workflow_run в…

Демо в браузере: инъекция шаблонов EJS (CVE-2022-29078) с устранением уязвимости Seal Security

Воспроизводимый Docker-лабораторный стенд и Python PoC для CVE-2026-82329 — неаутентифицированного обхода аутентификации в JFrog Artifactory,…

.NET 7 форк seal-security-nuget-demo: та же история эксплуатации CVE-2024-21907, переориентированная на клиентов, привязанных к .NET SDK 7.

Set your radio to 148.500 MHz, select FM, USB, or CW mode, and set the squelch to 0 or 1. Then, extend your radio's antenna toward the monitor's HDMI…