#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

CVE-2021-44228 (Log4Shell) полигон для воспроизведения уязвимости | SpringBoot + Log4j2 2.14.1 | Проверка PoC с 3 векторами атаки
Предоставляет рабочие proof-of-concept эксплойты и подробный анализ трёх критических уязвимостей Apache Camel, включая внедрение заголовков CoAP и…

Публичный репозиторий уведомлений о безопасности с подробными описаниями CVE, включая описания уязвимостей, оценки степени серьёзности и рекомендации…

Учебный proof-of-concept для CVE-2026-0768, демонстрирующий техники эксплуатации в контролируемых средах для авторизованных исследований безопасности…

Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2024-39700 / GHSA-45gq-v5wm-82wg (JupyterLab extension-template…

Отчет о проверке уязвимости записи за пределами границ CVE-2026-14662 в полнотекстовом поиске PostgreSQL (tsvector/tsquery) путем параллельного…

Учебное proof-of-concept для CVE-2026-82329, предоставляющее анализ уязвимости и ресурсы для авторизованного тестирования в изолированных средах.

Контролируемая исследовательская лаборатория безопасности, воспроизводящая CVE-2024-1540 (инъекция команд в GitHub Actions в gradio-app/gradio…

Лаборатория исследований безопасности, воспроизводящая CVE-2023-6572 (GHSA-gqvf-3hgp-5hxv): внедрение команд в обработке workflow_run в…

Демонстрация уязвимости внедрения языка выражений (EL) CVE-2018-14667 с использованием лабораторной среды photoalbum на сервере приложений Jboss

Приложение ZenShare Suite уязвимо к отражённой межсайтовой скриптовой атаке (Reflected Cross-Site Scripting, XSS), затрагивающей функции входа в…

CVE-2022-29117 (DoS-обработка cookie в .NET): оценка, понимание и структура вопросов

Слабый PRNG: исследование перебора потоков (класс CVE-2026-71851): схемы PRNG x сиды -> BIP39 -> принадлежность к набору жертв

Полный исследовательский и эксплуатационный набор для CVE-2025-20333 — критического переполнения буфера стека в Cisco ASA/FTD WebVPN. Включает…

Лаборатория исследований безопасности, воспроизводящая CVE-2021-4281 (GHSA-3796-3f93-cfvx): внедрение shell-команд через имя head-ветки PR в…

ActiveMQ CVE-2015-5254 тестовый полигон - для тестирования и оценки CVE, а также демонстрации сканирования SCA

Авторизованная лабораторная репродукция CVE-2023-26493 (GHSL-2023-027): внедрение команд через github.head_ref в интерфейсе <Web> движка…

Демонстрация уязвимости внедрения языка выражений (EL) CVE-2018-14667 с использованием лабораторной среды photoalbum на сервере приложений Jboss