#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Кураторское руководство по становлению аналитиком вредоносного ПО, охватывающее базовые знания, обратную разработку, инструменты анализа и обучение с…

Эксплойт proof-of-concept для CVE-2026-76578 и CVE-2026-76560, объединяющий анонимный LDAP ADD с обходом SELFDN в 389-ds для получения прав…

Технический разбор CVE-2024-20154 — переполнения буфера в стеке в прошивке baseband NB-IoT MediaTek MT6769, включая реверс-инжиниринг и цепочку…

Локальный PoC на Go, демонстрирующий CVE-2026-72815 — уязвимость подмены IP через X-Forwarded-For в middleware go-chi/chi middleware.RealIP,…

Оркестратор авторизованной разведки и триажа для образовательного сектора (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, утечка секретов/API-ключей,…

Образовательный репозиторий proof-of-concept для CVE-2016-3223, предназначенный для авторизованных исследований в области безопасности, повышения…

Исследовательский репозиторий, документирующий эксперименты с переполнением кучи Bluetooth в Android BlueFrag (CVE-2020-0022), включая анализ сбоев в…

Локальная лаборатория GeoServer/PostGIS, воспроизводящая SQL-инъекцию через OGC Filter (CVE-2023-25157/25158) с режимами A/B-тестирования: уязвимый,…

Лаборатория на базе Docker и эксплойт на Python для CVE-2026-18963 — обход процедуры сброса учётных данных в Keycloak, позволяющий захватить аккаунт…

Docker-окружение для лабораторных работ с PoC-эксплойтом и чекером для CVE-2026-20253 — pre-auth RCE в Splunk Enterprise через sidecar-сервис…

Docker-лаборатория, воспроизводящая цепочку pre-auth RCE в FOSSBilling (обход аутентификации CVE-2026-27604 + Twig SSTI CVE-2026-28496) с Python PoC…

Docker-лаборатория, воспроизводящая CVE-2026-42533 — pre-auth переполнение кучи в nginx и утечку информации через двухпроходное перезаписывание…

Docker-лаборатория, воспроизводящая CVE-2026-53519 — обход пути до аутентификации в Nezha Dashboard, который раскрывает jwt_secret_key и позволяет…

Лаборатория WordPress на базе Docker, воспроизводящая CVE-2026-60137 и CVE-2026-63030 pre-auth RCE, с PoC-эксплойтом на Python для SQLi, повышения…

Python proof-of-concept для CVE-2026-66066, демонстрирующий уязвимость и предоставляющий воспроизводимый эксплойт для исследований в области…

Проведена полная оценка безопасности непропатченной цели Windows 7 («Blue») для демонстрации влияния уязвимостей устаревших служб в корпоративной…

Защитные заметки о CVE-2022-24637 в Open Web Analytics до версии 1.7.4, охватывающие неаутентифицированное раскрытие информации, последствия…

Checkov PoC: выполнение произвольного кода через автоматически загружаемую конфигурацию и неподписанные внешние проверки на Python.