#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Технический анализ уязвимости границы доверия JavaScript в Adobe Acrobat, документирующий сопоставления нативных обработчиков и логику ограничения…

Эксплойт-доказательство концепции для CVE-2026-32223, переполнение буфера в куче в драйвере USB-печати Windows (usbprint.sys), обеспечивающее…

Доказательство концепции, демонстрирующее внедрение команд в Блокнот Windows через специально созданные ссылки Markdown, что позволяет выполнять…

Независимое воспроизведение, анализ первопричины на уровне кода и реалистичное описание экспозиции для CVE-2026-42167 (обход is_escaped_text() в…

CTF-стиль Docker-лаборатория для CVE-2026-41651 (Pack2TheRoot): локальное повышение привилегий через permissive-polkit в PackageKit

Доказательство концепции эксплуатации для CVE-2026-3844 — неаутентифицированная произвольная загрузка файлов, приводящая к удалённому выполнению кода…

CVE-2026-26980 — Лаборатория SQL-инъекций в Content API Ghost CMS (неаутентифицированная слепая SQLi через сортировку по фильтру slug)

Скрипт для тестирования и смягчения последствий CVE-2026-31431, предоставляющий PoC и обходные пути на уровне ядра для систем AlmaLinux и…

Python PoC для CVE-2026-23744, неаутентифицированное RCE в MCP-серверах через поле команды serverConfig в /api/mcp/connect (порт по умолчанию 6274)

Пассивный сканер уязвимостей для CVE-2026-1731 — BeyondTrust RS/PRA pre-auth RCE (CVSS 9.9). Только для образовательного и защитного использования.

Межсайтовый скриптинг (XSS) уязвимость существует в Webkul Krayin CRM (HTML-инъекция)

Эксплойт proof-of-concept для CVE-2026-3796, демонстрирующий произвольное завершение процессов через уязвимый драйвер QAX. Включает инструкции по…

Python-сканер, который обнаруживает и эксплуатирует обход аутентификации telnetd CVE-2026-24061, обеспечивая доступ к root-оболочке на уязвимых…

Академическое доказательство концепции, демонстрирующее CVE-2026-21445 [LangFlow] для авторизованных исследований в области безопасности.

Скрипт, демонстрирующий концепцию (proof-of-concept) уязвимости локального включения файлов (LFI) с аутентификацией в Dolibarr через параметр…

Элегантный эксплойт на C++ для CVE-2026-31431 (Copy Fail) с использованием аутентифицированного шифрования AF_ALG и splice(2) для перезаписи памяти…

Доказательство концепции эксплуатации переполнения буфера до аутентификации в GNU InetUtils telnetd (CVE-2026-32746), включая лабораторную среду…

0day VirtualBox 6.1.2 Escape для RealWorld CTF 2020/2021 CVE-2021-2119