#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

# Эксплойт для CVE-2026-31431 PoC-эксплойт для CVE-2026-31431 — уязвимости повышения привилегий в ядрах Linux, протестирован на нескольких…
Python-эксплойт, демонстрирующий уязвимость ядра на основе AF_ALG в памяти на некоторых ядрах Linux.

Учебное руководство и proof-of-concept для CVE-2026-41044, RCE-уязвимости в Apache ActiveMQ, с анализом первопричины и скриптом обнаружения.

Эксплойт для проверки концепции CVE-2026-31431 — уязвимости ядра Linux, затрагивающей несколько дистрибутивов, с техническим описанием и…

Security Research и Proof-of-Concept (PoC) для CVE-2026-0300: неаутентифицированное удалённое выполнение кода (RCE) в Palo Alto Networks PAN-OS…

Интерактивный разбор DFIR уязвимости CVE-2026-31431 (Copy Fail) — от оповещения SIEM до подтверждённого вердикта. Реальные команды Volatility 3,…

Подробное прохождение эксплуатации CVE-2026-29000 в pac4j-jwt для обхода аутентификации, извлечения учётных данных из настроек API и повышения…

Подробный анализ уязвимости Copy Fail (CVE-2026-31431) в ядре Linux, включая механизм повреждения памяти, цепочку повышения привилегий и влияние на…

# Docker-лаборатория CTF, демонстрирующая CVE-2024-4577 — внедрение аргументов PHP-CGI, приводящее к RCE Включает уязвимый PHP 5.4.1 CGI,…

# HTB Snapped — разбор сложной Linux-машины. CVE-2026-27944 (неавторизованное раскрытие резервной копии в Nginx UI) в связке с CVE-2026-3888 (гонка…

Docker-лаборатория, демонстрирующая CVE-2026-17532 — неаутентифицированный отражённый XSS в Seraphinite Accelerator, который через сессию…

Технический разбор и proof-of-concept для CVE-2026-31431, уязвимости ядра Linux, затрагивающей несколько дистрибутивов, с протестированными версиями…

Репозиторий, документирующий уязвимость ядра Linux Copy Fail (CVE-2026-31431), локальную ошибку повышения привилегий, позволяющую получить доступ…

Эксплойт-доказательство концепции для CVE-2026-27944, демонстрирующий расшифровку резервных копий nginx-ui через открытую конечную точку закрытого…

Образовательная реализация на Go эксплойта для Linux на основе системных вызовов для CVE-2026-31431, демонстрирующая создание полезной нагрузки и…

# Обход контейнера в любом docker-контейнере с включённым healthcheck через CVE-2026-31431

PoC, Dockerfile-песочница и первопричина из анализа патч-диффа.

A fuel CMS эксплойт на Python для RCE, упомянутый в CVE-2018-16763.