#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Эксплойт proof-of-concept для CVE-2026-22738, критической RCE-уязвимости через внедрение SpEL в Spring AI SimpleVectorStore, демонстрирующий…

Доказательство концепции, демонстрирующее локальное повышение привилегий в sudo (CVE-2025-32463) через манипуляцию конфигурацией chroot,…

CVE‑2026‑20805: Уязвимость в Windows Desktop Window Manager, приводящая к локальному раскрытию информации. Требует низких привилегий, не требует…

Технический анализ и proof-of-concept эксплойт для CVE-2025-59287, критической RCE-уязвимости в Windows Server Update Services через небезопасную…

Proof-of-concept эксплойт для CVE-2024-34102, критической инъекции XML-сущностей в Magento, позволяющей выгрузку конфиденциальных файлов и…

Эксплойт-доказательство концепции для CVE-2026-5027, уязвимости обхода пути в Langflow, позволяющей произвольную запись файлов и потенциальное…

Учебный анализ и proof-of-concept код для CVE-2021-4034 (локальное повышение привилегий через pkexec) с подробными комментариями, объясняющими…

Writeup и эксплойт для CVE-2023-45777, обход проверки Intent внутри AccountManagerService на Android 13, несмотря на смягчение "Lazy Bundle"

Writeup и эксплойт для CVE-2025-22441: повышение привилегий от установленного приложения до процесса SystemUI на Android из-за передачи недоверенного…

Отражённая PoC-эксплуатация XSS для School Management System 1.0, демонстрирующая неаутентифицированное выполнение JavaScript через параметр type в…

Технический анализ CVE-2026-24072, локального повышения привилегий в mod_rewrite Apache HTTP Server, включая первопричину, исправления и…

# Обучающая презентация, анализирующая CVE-2021-21193, уязвимость типа use-after-free в движке Blink браузера Google Chrome, включая детали…

Proof-of-concept, демонстрирующий прототипное загрязнение (prototype pollution) в deephas <=1.0.7 (CVE-2026-25047), приводящее к произвольному…

Эксплойт класса proof-of-concept для неаутентифицированного удалённого выполнения кода в MaxSite CMS <= 109.1 через AJAX-эндпоинты редактора…

Proof-of-concept эксплойт для неаутентифицированной SQL-инъекции в LibreNMS ajax_table.php, демонстрирующий техники слепой инъекции на основе времени…

Доказательство концепции эксплуатации для CVE-2026-26030, демонстрирующее удалённое выполнение кода через небезопасные выражения фильтров в…

Proof-of-concept, демонстрирующий аутентифицированную числовую SQL-инъекцию в ChurchCRM до версии 6.7.2, позволяющую манипулировать логикой для…

Эксплойт для проверки концепции для CVE-2026-33017 (Langflow <= 1.8.1).