#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Эксплойт proof-of-concept для CVE-2021-44529 в Ivanti Cloud Service Appliance, позволяющий удалённое выполнение команд с помощью специально…

Эксплойт для проверки концепции CVE-2026-29000, обход аутентификации в pac4j-jwt, демонстрирующий создание JWT с произвольными ролями для…

Среда воспроизведения критической SQL-инъекции в аутентификации API-ключей LiteLLM Proxy, с time-based blind PoC и Docker-настройкой для тестирования.

Пример уязвимого приложения для CVE-2025–57833

Доказательство концепции для CVE-2026-2441, use-after-free в CSS-движке Chrome, демонстрирующее крах рендерера и потенциальное выполнение кода в…

Все этапы исследования polkit CVE-2021-4034 с помощью codeql

Эксплойт для CVE-2026-3844 — неаутентифицированная произвольная загрузка файлов, приводящая к удалённому выполнению кода (RCE) в плагине Breeze Cache…

# Эксплойты Centreon для CVE-2026-2749, CVE-2026-2751 и CVE-2026-2750

# Консультация, описывающая отражённую XSS-уязвимость в Event Management System v1.0 от PuneethReddyHC, включая анализ воздействия, шаги…

Удалённое выполнение кода через небезопасную десериализацию в кластере Wazuh

Консультативное уведомление и proof-of-concept для уязвимости слепой SQL-инъекции на основе времени в системе онлайн-покупок, включая технические…

Proof-of-concept эксплойт для удалённого выполнения кода без аутентификации в Marimo через WebSocket-эндпоинт, позволяющий неаутентифицированным…

Анализ и proof-of-concept для CVE-2021-44142, уязвимости ядра Linux, с техническими деталями и исследованием эксплуатации.

Оригинальное исследование безопасности и proof-of-concept для CVE-2026-25854, уязвимости открытого перенаправления в кластерных конфигурациях Apache…

Образовательный PoC, генерирующий безвредный DOCX с фиктивными OLE-артефактами для проверки видимости EDR/AV, правил ASR и анализа в песочнице для…

Доказательство концепции (сборщик) для CVE-2026-39973 (apktool)

GNU InetUtils telnetd — неаутентифицированный удалённый root через внедрение переменной NEW-ENVIRON.

CVE-2024-4367 — это критическая уязвимость (CVSS 9.8) в PDF.js, позволяющая выполнение произвольного JavaScript-кода из-за недостаточных проверок…