#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Writeup + анализ CVE + меры противодействия для лабораторной работы Hacktivity «Уязвимости, эксплойты и полезные нагрузки удалённого доступа»…
Академическое исследовательское издание — T1: обход в пользовательском режиме (обфускация + шлюз системных вызовов), T2: мост ядра BYOVD, T3:…

Неофициальный патч libvirt для бесплатной лаборатории SpecterOps Kubernetes for Red Teamers

Учебный репозиторий для изучения и исследования CVE-2026-18431 в контролируемых средах, с инструкциями по настройке и ссылками на связанные коллекции…

Учебный репозиторий для исследования CVE-2026-8467, предоставляющий ресурсы proof-of-concept и рекомендации для авторизованного тестирования…

CVE-2026-77542, CVE-2026-77543, CVE-2026-77545, CVE-2026-77550, CVE-2026-77551, CVE-2026-77552, CVE-2026-77553, CVE-2026-77554, CVE-2026-77557 -…

CVE-2026-20303, CVE-2026-20304, CVE-2026-20310, CVE-2026-20312, CVE-2026-20313

Security advisory, описывающий CVE-2026-50787 — уязвимость неконтролируемого потребления ресурсов в генерации CAPTCHA e-SIC Livre, позволяющую…

C++-реализация эксплойта CVE-2025-8088 для WinRAR с использованием альтернативных потоков данных (Alternate Data Streams) для сброса полезной…

Сквозная Docker-лаборатория, воспроизводящая Apache log4j2 #4255 — обход allowlist в FilteredObjectInputStream через java.rmi.MarshalledObject…

Community-driven project providing guidance and resources to improve browser security, including best practices and educational materials for…

Образовательная Docker-лаборатория, демонстрирующая CVE-2026-3395 — неаутентифицированное удалённое выполнение кода (RCE) в MaxSite CMS через плагин…

Учебная реализация эксплойта повышения привилегий Dirty COW (CVE-2016-5195), включающая payload с гонкой данных и повышение привилегий до root через…

анализ переполнения буфера в sudo, затрагивающего версии sudo <1.8.26, и как использовать GCC для компиляции публично доступных эксплойтов

Доказательство концепции эксплуатации для CVE-2026-75604 — неаутентифицированного удалённого выполнения кода (RCE) в Next.js, размещённом на Windows,…

Модель угроз и анализ уязвимостей Contec SolarView Compact (CVE-2022-29303)

Плагин WooCommerce: фото- и видеоотзывы о товарах, устраняющий класс уязвимости неаутентифицированной загрузки CVE-2026-12684 на уровне архитектуры

Linux LPE через snap-confine + systemd-tmpfiles, подробно объяснено