#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Консультация и proof-of-concept для CVE-2026-29861, критической SQL-инъекции в PHP-MYSQL-User-Login-System, позволяющей неавторизованный доступ…

Этот репозиторий содержит профессиональное описание уязвимости обхода пути, обнаруженной в движке шаблонов отчётов InvenTree. Данная уязвимость была…

Доказательство концепции эксплуатации для CVE-2026-24126 — произвольное чтение файлов в Weblate через внедрение аргумента SSH-хоста, позволяющее…

# Документация по CVE-2026-26418 Уязвимость отсутствия аутентификации и авторизации в веб-API TCS Cognix Recon Client v3.0, включая затронутые…

Доказательство концепции эксплуатации для CVE-2026-27199, обход safe_join() в Werkzeug через имена устройств Windows, демонстрирующий обход пути и…

Доказательство концепции для хранимой HTML-инъекции в RISE CRM, демонстрирующее, как аутентифицированные пользователи могут внедрять вредоносный HTML…

# Документация по уязвимости нарушения контроля доступа в TCS Cognix Recon Client v3.0 Документация по уязвимости нарушения контроля доступа в TCS…

# CVE-2026-26416 — подробный разбор: обход авторизации в TCS Cognix Recon Client v3.0 Подробный разбор CVE-2026-26416 — уязвимости обхода…

Учебный proof-of-concept для CVE-2026-666, уязвимости удалённого выполнения кода в десериализации ShadowWeb Framework, с техническими деталями и…

# Эксплойт Proof-of-Concept для CVE-2026-31431 (Copy-Fail) Эксплойт Proof-of-Concept для CVE-2026-31431 (Copy-Fail) — уязвимости в AF_ALG и splice()…

Лабораторный стенд proof-of-concept, демонстрирующий внедрение команд в workflow dispatch GitHub Actions (CVE-2026-39866). Запускает уязвимую и…

Локальная лаборатория, воспроизводящая хранимый XSS в генерации OpenAPI-документации oRPC (CVE-2026-33331), с уязвимой и исправленной версиями для…

Брифинг по threat intelligence о CVE-2026-42208 — критической SQL-инъекции до аутентификации в BerriAI LiteLLM, эксплуатировавшейся в течение 36…

Доказательство концепции эксплуатации для CVE-2026-1560, аутентифицированной уязвимости удалённого выполнения кода в плагине Lazy Blocks для…

Простое демонстрационное приложение, показывающее, как воспроизвести уязвимость Ivanti EPMM pre-auth RCE (CVE-2026-1281 / CVE-2026-1340) в…

CVE-2026-43284 и CVE-2026-43500 обнаружены Hyunwoo Kim

Доказательство концепции эксплуатации CVE-2023-22527 — инъекции шаблонов на стороне сервера в Confluence, позволяющей удалённое выполнение кода.…

CVE-2026-41177, слепая SSRF-уязвимость в Squidex CMS (до версии v7.23.0). Включает анализ первопричины, шаги воспроизведения и оценку воздействия в…