#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

База данных примеров эксплойтов — это репозиторий эксплойтов для **RCE** (удалённого выполнения кода) и Proof-of-Concept для **WINDOWS**. Примеры…

Tozed ZLT X300 5G CPE — удаленное выполнение кода с правами root через SDR-имитацию базовой станции (CVE-2026-2035703, CWE-78, CVSS 9.8) —…

Инструмент для исследования безопасности PaperCut CVE-2026-81578 и CVE-2026-82078

Подборка OSINT-материалов по Log4Shell (CVE-2021-44228), охватывающая методы обнаружения, поверхность атаки, шаги по смягчению последствий и…

# Docker-лаборатория для воспроизведения CVE-2026-27541 — аутентифицированное повышение привилегий в WooCommerce Wholesale Prices Сравнивает…

Воспроизводит CVE-2026-1581 — неаутентифицированную time-based SQL-инъекцию в wpForo Forum <=2.4.14, с Docker-лабораторией и PoC для демонстрации…

Образовательный репозиторий для CVE-2026-66384, предоставляющий ресурсы proof-of-concept и рекомендации для авторизованных исследований в области…

Учебный proof-of-concept для цепочки RCE без аутентификации в PaperCut (CVE-2023-27350, CVE-2023-27351) со скриптами настройки и руководством по…

Учебный репозиторий для изучения и исследования CVE-2026-65643 в контролируемых средах, содержащий скрипты настройки и справочные материалы для…

Cacti 1.2.22 — неаутентифицированная инъекция команд

SpeechBrain < 1.1.1 — удалённое выполнение кода через метаданные контрольных точек из-за небезопасного разбора CKPT.yaml в PyYAML.

Detection and mitigation research lab for CVE-2023-23397 using network and endpoint security telemetry.

Proof-of-concept эксплойт и YARA-правила обнаружения для CVE-2025-59528, уязвимости удалённого выполнения кода в Flowise, предназначенные для…

Репродукционный проект для CVE-2026-16723, критической RCE-уязвимости в fastjson 1.2.68-1.2.83. Демонстрирует обход AutoType, JNDI-инъекцию и…

AI IR Overlay™ — практическая структура реагирования на инциденты для AI-агентов в производственной среде. Построена на основе NIST SP 800-61 r3,…

Эксплойт proof-of-concept для CVE-2026-70463, нацеленный на уязвимость в rsync. Предназначен для исследовательских и образовательных целей, чтобы…

# Отчёт о пост-инциденте: анализ атаки на цепочку поставок Oracle Cloud SSO/LDAP (CVE-2021-35587) В отчёте анализируется атака на цепочку поставок…

# Отчёт о пост-инциденте по CVE-2026-20131 (CVSS 10.0) Отчёт о пост-инциденте по CVE-2026-20131 (CVSS 10.0) — уязвимости небезопасной десериализации…