#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Эксплойт-доказательство концепции для CVE-2026-21440, критического обхода пути в multipart-загрузках AdonisJS, позволяющего произвольную запись…
Разбор обхода аутентификации CVSS 10.0 в Cisco Catalyst SD-WAN: от первого некорректного запроса пиринга до получения root на плоскости управления.

Одного нулевого QUIC-пакета достаточно, чтобы рассинхронизировать пул бэкенд-соединений HAProxy и протащить HTTP-запросы между несвязанными…

WordPress PPOM for WooCommerce Plugin <= 33.0.15 уязвим к SQL-инъекциям

This repo is poc of cve-2026-18963. Please use it on legal products (lab, local,...).

Информация о CVE-2026-27825 и CVE-2026-27826, обнаруженных Pluto Security, а также bash-скрипт для выявления уязвимых экземпляров mcp-atlassian,…

Технический анализ CVE-2026-33701 — уязвимости небезопасной десериализации в RMI-инструментации OpenTelemetry Java Agent, включая условия…

Эксплойт proof-of-concept для локального повышения привилегий в pkexec из Polkit (CVE-2021-4034), включающий рабочий эксплойт и инструкции по…

Учебная лабораторная среда, демонстрирующая CVE-2025-49844 (RediShell) в Redis. Включает настройку Docker, PoC-скрипт эксплойта и рекомендации по…

Springboot веб-приложение принимает параметр name в GET-запросе и записывает его значение в log4j2. Уязвимо к CVE-2021-44228.

Технический анализ и proof-of-concept для уязвимости внедрения команд в рендеринге Markdown в Блокноте Windows, срабатывающей при Control+Click на…

Доказательство концепции для CVE-2026-30480, уязвимости локального включения файлов (Local File Inclusion) в модуле NFSen системы LibreNMS,…

Apache Kafka 4.1.0 (KRaft) с аутентификацией Keycloak OAuth2 с использованием Strimzi — обход ограничения списка разрешённых URL-адресов…

Доказательство концепции, демонстрирующее состояние гонки в npm-пакете tar (v7.5.3), вызывающее коллизии файлов при параллельном извлечении, что…

Доказательство концепции для CVE-2026-21717, уязвимости коллизий хеширования строк в Node.js V8, вызывающей отказ в обслуживании через специально…

Уязвимый REST API на Java для демонстрации CVE-2021-44228 (log4shell).

Эксплойт локального повышения привилегий для ядра Linux, использующий уязвимость CVE-2026-31431, предоставляющий надёжный одноразовый PoC с…

Доказательство концепции, демонстрирующее отравление DNS-кэша через инъекцию дополнительных записей в BIND 9, с инструментами для проверки и…