#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Глубокий анализ и proof-of-concept для CVE-2026-27280 — записи за пределами буфера в dng_render_task::ProcessArea из Adobe DNG SDK, доступной через…
Воспроизведение уязвимости use-after-free в WebAssembly в движке JavaScript от Mozilla, демонстрирующее детерминированное состояние гонки и…

Эксплойт proof-of-concept для CVE-2026-32475 — неаутентифицированная произвольная загрузка файлов в Elementor Pro, приводящая к удалённому выполнению…

База данных уязвимостей для Ruby-гемов и сред выполнения, поддерживаемая сообществом, предоставляющая структурированные данные CVE/GHSA с…

Вики для сбора ресурсов по укреплению инфраструктуры Red Team

Открытая прошивка для HydraBus — многофункционального инструмента для отладки встраиваемого оборудования, взлома и тестирования на проникновение,…

Среда воспроизведения и proof-of-concept для SpEL-инъекции в Spring Cloud Function, приводящей к удалённому выполнению кода, с запускаемой Java 11…

Agentic Framework для синтеза CodeQL-запросов

Evidence-focused анализ вредоносного ПО с глубоким исследованием PE/.NET, реконструкцией в Ghidra, перекрёстными проверками с ИИ, YARA и отладкой ELF

Эмпирический испытательный стенд для оценки prompt-инъекций, уязвимостей «запутанного помощника» (confused-deputy) и защитных механизмов вызова…

Исследовательский проект по реверс-инжинирингу COM-интерфейсов Центра безопасности Windows для отслеживания регистрации антивирусов через ATL,…

Курируемая коллекция полезных нагрузок для этичного тестирования безопасности и охоты за баг-баунти, охватывающая распространённые веб-уязвимости и…

Практическая структура для выявления и приоритизации основных рисков безопасности в инфраструктуре ИИ-дата-центров, охватывающая аппаратное…

Уязвимое приложение, которое научит вас взламывать WebSockets

A benchmark for LLM-driven bug discovery: 77 challenges across 43 open-source projects (C/C++/Java).

Бинарный визуализатор и инструмент триажа — энтропия, байт-классы и поверхности Гильберта, точечные диаграммы и графы потока управления на основе…

Демонстрация злоупотребления уязвимым драйвером AmdTools64.sys для физического чтения/записи.

# Образовательный репозиторий Репозиторий образовательного характера, содержащий proof-of-concept и анализ для CVE-2015-3245 и CVE-2015-3246,…