#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Практическая лаборатория для эксплуатации CVE-2025-1094 — SQL-инъекции в PostgreSQL psql, приводящей к RCE через COPY TO PROGRAM, с настройкой Docker…
Доказательство концепции, демонстрирующее технику обхода Windows Defender для CVE-2026-5000, предназначенное для контролируемого тестирования и…

code-projects Online Medicine Guide 1.0 уязвим для SQL-инъекций.

Исследование и доказательство концепции для CVE-2026-25676 — уязвимости перехвата пути поиска DLL в установщике M-Track Duo HD, включая анализ…

Эксплойт proof-of-concept для CVE-2025-11371 — неаутентифицированное включение локальных файлов (Local File Inclusion) в Gladinet CentreStack и…

Курируемый репозиторий threat intelligence, предоставляющий проверенные источники OSINT, отчеты об угрозах и индикаторы компрометации для поддержки…

Скрипт на Shell, который эксплуатирует CVE-2021-4034 (PwnKit) для локального повышения привилегий, предназначен для использования в CTF.

Инструмент класса proof-of-concept, который отправляет специально сформированную полезную нагрузку на целевую систему и обнаруживает уязвимости…

Удалённый эксплойт RCE для ядра FreeBSD CVE-2026-4747, переполнение буфера стека в kgssapi.ko, приводящее к получению root-оболочки через ROP-цепочку…

Технический анализ и учебная документация по CVE-2026-7482, критическому перечитыванию за пределами буфера кучи в загрузчике GGUF в Ollama, включая…

ERPNEXT v15.67.0 был обнаружен как содержащий множественные уязвимости SQL-инъекций в конечной точке /api/method/frappe.desk.reportview.get через…

Эксплойт proof-of-concept для ядра Linux CVE-2026-31431 (Copy Fail), который злоупотребляет AF_ALG для повреждения setuid-root бинарных файлов в page…

# Лаборатория воспроизведения CVE-2026-3304 Лаборатория воспроизведения для CVE-2026-3304 — гонки в асинхронном fileFilter в Multer, приводящей к…

Доказательство концепции эксплуатации для CVE-2026-31908, критической уязвимости внедрения заголовков в Apache APISIX, демонстрирующей обход…

Образовательная демонстрация уязвимости CSRF в контролируемой лабораторной среде, включающая proof-of-concept эксплойт и исправленную версию с…

PoC для CVE-2026-39987: RCE до аутентификации через WebSocket в Marimo версии ниже 0.23.0 (CVSS 9.3).

Подробный анализ CVE-2021-22569 — уязвимости отказа в обслуживании с высоким уровнем серьезности в protobuf-java, включая затронутые версии,…

Отражённый межсайтовый скриптинг (XSS) в Xibo CMS v4.1.2 от Xibo Signage, вызванный отсутствием надлежащей проверки пользовательского ввода.