#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Фиолетовая команда: проект эксплуатации утечки NTLM в Outlook через CVE-2023-23397 с доставкой фишинга, а также детектирования Sigma/Wazuh,…
Проверка на CVE-2026-79266. Use-after-free в компоненте DevTools позволяет выполнить произвольный код внутри песочницы через вредоносное расширение…

Доказательство концепции для CVE-2026-75898, SSRF-уязвимости в компоненте Invoke системы RAGFlow. Демонстрирует уязвимость на немодифицированном…

Мини-эксплойт для плагина Service Finder -Bookings для WP

Доказательство концепции эксплойта и рекомендации для CVE-2026-44648, демонстрирующие уязвимость и предоставляющие технические детали для оценки.

Обнаруживает и устраняет CVE-2026-31431 — уязвимость локального повышения привилегий в ядре Linux, с возможностью выполнения PoC для изолированного…

Образовательная переработка PoC для Copy Fail (CVE-2026-31431) — повышение привилегий в Linux kernel через algif_aead in-place crypto + запись в…

Набор инструментов для исследования и обнаружения LPE-уязвимости CVE-2026-31431 в ядре Linux, включающий анализ эксплойтов, правила YARA, обнаружение…

Эксплойт proof-of-concept для CVE-2026-31431, уязвимости ядра Linux, затрагивающей несколько дистрибутивов, с протестированными версиями и…

Воспроизводит чтение за пределами выделенной памяти (heap out-of-bounds read) CVE-2026-7482 при загрузке и квантовании GGUF в Ollama, с…

Анализ и воспроизведение Copy Fail (CVE-2026-31431) на ARM64

Самодостаточная Docker-лаборатория для отработки эксплуатации CVE-2026-2005 — переполнения буфера в куче в расширении pgcrypto PostgreSQL,…

Python-скрипт для проверки CVE-2026-41940, обхода аутентификации в cPanel & WHM, обеспечивающий авторизованную защитную валидацию и рекомендации по…

Инструмент для исследования безопасности, предназначенный для обнаружения и анализа служб cPanel/WHM и их поведения при аутентификации. Разработан…

Python proof-of-concept для CVE-2026-5615, хранимой XSS в VvvebJs, демонстрирующий эксплуатацию через загрузку SVG с многопоточным сканированием и…

# Локальная Docker-лаборатория, воспроизводящая CVE-2026-39987 — RCE без аутентификации в терминальном WebSocket-соединении marimo. Сравнивает…

Docker-лаборатория, демонстрирующая CVE-2026-34197 — RCE в Apache ActiveMQ Classic через Jolokia. Включает безопасный детектор и локальный PoC с…

Всесторонний анализ CVE-2026-31431, LPE-уязвимости в ядре Linux, включая методологию эксплуатации, скрипты обнаружения, YARA-правила, конфигурации…