#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Воспроизведение микроархитектурной атаки Retbleed (CVE-2022-29900/29901) в gem5. Переполнение RSB, утечка через побочный канал Flush+Reload и…

Санитизированный офлайн-верификатор фикстур для CVE-2026-81861 в SCADAPack Secure Lock

Лаборатория по обнаружению сохранения отзыва: когда сброс пароля проходит успешно, но атакующий не уходит. Воспроизводит баг условного отзыва Strapi…

Приватный пакет для воспроизведения сквозной санитизации по шести находкам GDCM

Среда воспроизведения на базе Docker и PoC для CVE-2026-85706, демонстрирующие обход LFI в GitLab с помощью суффикса .json и трюков с завершающим…

Эксплойт proof-of-concept для CVE-2026-41089 — уязвимости удалённого выполнения кода в Netlogon в средах Windows Active Directory, предназначенный…

Исследовательский репозиторий, документирующий CVE-2026-79298 — неполное устранение обхода UEFI Secure Boot в пути загрузки IA-32 в Howyar SysReturn,…

Анализ после CVE-2024-7344 утилиты Howyar SysReturn NetCopy — заметки по обратной разработке, уязвимые бинарные файлы, переписка с вендором и…

Proof-of-concept, демонстрирующий CVE-2026-22732 — уязвимость Spring Security, при которой setIntHeader("Content-Length") удаляет все заголовки…

Конструктор задач SecDim, вдохновлённый CVE-2026-88861: обход MFA уровня AAL1 на границе привилегированных учётных данных

Сквозная разведка и эксплуатация известного бэкдора (CVE-2010-2075) на Metasploitable2 с использованием Nmap и Metasploit.

Фреймворк для атаки с использованием группового накручивания репутации на основе LLM-агентов, который манипулирует ранжированием рекомендательных…

Реверс-инжиниринг прошивки функциональных генераторов Philips PM5139 / PM5138A / PM5136: эмуляторы 8051, используемые в качестве измерительных…

Репозиторий с исследованием proof-of-concept для CVE-2026-42978, содержащий анализ и эксплойт-код для указанной уязвимости.

Writeup и proof-of-concept для CVE-2026-83991 с описанием деталей уязвимости и демонстрацией эксплуатации.

Технический анализ CVE-2008-0166 в Bitcoin 2009-2012, исследование слабостей PRNG OpenSSL 0.9.8c, сбоев энтропии Windows и реконструкции ключевого…

Пошаговое руководство, анализ угроз и руководство по устранению для CVE-2017-0144 (EternalBlue).

Коллекция подробных и оптимизированных(?) разборов различных CTF-задач