#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Локальный эксплойт для повышения привилегий для CVE-2026-3888, нацеленный на snap-confine и systemd-tmpfiles в Ubuntu, предоставляющий варианты SUID…

CVE-2026-2576 — SQLi PoC для плагина Business Directory (локальная настройка). Неаутентифицированная time-based blind SQL-инъекция в плагине Business…

Firefox content->parent srcdoc forge (N-day, bug 2040160): поддельный PDocumentChannel с SrcdocData на URI, отличном от about:srcdoc -> HTML…

Уязвимость в системе управления обучением (LMS) D2L Brightspace

Это CRLF-инъекция в SMTP-сервере Mailpit — классическая уязвимость повреждения данных. Но в рамках CTT это не просто баг. Это возможность…

Доказательство концепции, демонстрирующее применение 3D-формулировок Навье–Стокса CTT для оптимизации потока пакетов и обхода защитных механизмов.

Security advisory, содержащий информацию об уязвимости CVE-2026-31048, с описанием деталей уязвимости и рекомендациями по её устранению.

Доказательство концепции эксплуатации для CVE-2025-39965, уязвимости в подсистеме XFRM ядра Linux, демонстрирующее эксплуатацию в изолированной среде…

Docker Compose настройка для демонстрации уязвимости отсутствия аутентификации в nginx-ui

Эксплойт proof-of-concept для CVE-2023-7028, автоматизирующий захват учётной записи GitLab через манипуляцию письмом сброса пароля. Включает…

Доказательство концепции для уязвимости хранимого XSS в панели администратора Bagisto, демонстрирующее загрузку SVG с вредоносным JavaScript и…

Доказательство концепции эксплуатации для CVE-2024-53522, демонстрирующее расшифровку учётных данных базы данных HOSxP XE с использованием…

Удалённое выполнение кода в Alexantr filemanager v1.0 через неограниченную загрузку файлов

Эксплойт для CVE-2026-29000, обход аутентификации JWT в pac4j-jwt через JWE-обёрнутый PlainJWT, позволяющий подделку токенов и повышение привилегий.

Я нашёл уязвимость нулевого дня в langchain — вот как всё прошло

Я нашёл уязвимость нулевого дня в OpenClaw — вот как всё прошло

Доказательство концепции (PoC) для уязвимости обхода аутентификации, затрагивающей приложения, использующие pac4j-jwt с JWE (JSON Web Encryption).

Учебный proof-of-concept для CVE-2026-6227 — аутентифицированное локальное включение файлов (Local File Inclusion) в плагине BackWPup для WordPress,…