#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Намеренно уязвимая лаборатория Drupal 7.57 для воспроизведения CVE-2018-7600 (Drupalgeddon2) в Docker-контейнере, с установочным скриптом и…
# Намеренно уязвимый HTTP-сервис Log4j 2.14.1 для практической отработки CVE-2021-44228 (Log4Shell) в изолированной песочнице.

Моделирование угроз, сегментация ИТ/ОТ, обнаружение Snort и воспроизводимая валидация профиля обнаружения Drupal.

# Авторизованная Docker-лаборатория и чистый PoC для проверки CVE-2026-82222 RCE в GiveWP 4.16.5.1 и исправления 4.16.7.2.

Расследование SOC инцидента эксплуатации CVE-2024-49138 с использованием анализа журналов, анализа угроз и изоляции конечных точек.

Статические XML-фикстуры для авторизованного тестирования баг-баунти поведения XML-парсеров (CVE-2026-45071).

Доказательство концепции эксплуатации для CVE-2026-9198 — неаутентифицированного RCE в IBM Langflow OSS, объединяющего конечные точки auto_login и…

Статический reverse-engineering анализ эвристик ввода движения в движке Source 2, выявляющий структурные крайние случаи в автоматизации ввода и…

Доказательство концепции эксплуатации для CVE-2026-1357 — неаутентифицированная произвольная загрузка файлов в WPvivid Backup & Migration, приводящая…

Выполняйте атаки восстановления закрытого ключа при повторном использовании nonce в ECDSA и DSA для анализа уязвимостей подписей и восстановления…

Доказательство концепции эксплуатации для CVE-2025-59287 — уязвимости удалённого выполнения кода в Microsoft WSUS через небезопасную десериализацию.…

CVE-2026-82286 — gpt-crawler <=1.5.1 неаутентифицированная произвольная запись файлов через outputFileName (POST /crawl). PoC + автономная…

WooCommerce-плагин: безопасное ценообразование товаров на основе формул, закрывающее RCE на основе eval() из CVE-2026-4001

Docker-лаборатория, демонстрирующая обход пути CVE-2026-12243 в NLTK до версии 3.10.0, сравнивающая уязвимое и исправленное поведение с синтетическим…

Лаборатория воспроизведения (A/B Docker) для CVE-2026-23989 — обход проверки области действия публичной ссылки в OpenCloud / ownCloud Infinite Scale…

#PaperCut CVE-2026-81578 + CVE-2026-82078 Набор инструментов для защиты 2 3 Защитный набор инструментов для проверки и оценки подверженности связанным

Курируемая коллекция proof-of-concept эксплойтов для веб-уязвимостей, включая межсайтовый скриптинг и SQL-инъекции, с подробными техническими…

Как написать CrackMe для CTF-соревнования. Исходный код, техническое объяснение, приёмы анти-отладки и анти-реверс-инжиниринга.