#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Код эксплойта proof-of-concept для CVE-2026-20805, демонстрирующий уязвимость для исследований в области безопасности и валидации.
Эксплойт proof-of-concept для CVE-2020-13671 — уязвимости загрузки файлов в Drupal, позволяющей удалённое выполнение кода через специально…

Placeholder-репозиторий, предназначенный для размещения proof-of-concept кода и результатов исследований по CVE-2026-73786; в настоящее время не…

PoC — переход по символическим ссылкам для произвольного чтения/записи файлов за пределами корня проекта в code-graph-rag (GHSA-85gg-2gfq-q95m,…

PoC — переход по символической ссылке к раскрытию содержимого за пределами репозитория через search_text в Gortex (GHSA-6vhf-4wcm-2r83,…

PoC — ошибка проверки origin, позволяющая осуществить эксфильтрацию SSO-cookie PRT Entra ID в linux-entra-sso (GHSA-g9vc-5j77-f2cm, CVE-2026-87005,…

PoC — выполнение произвольного JavaScript через frontmatter в Note Toolbar для Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0).

PoC — обход пути через несанитизированное поле домена, полученное от LLM, в OpenLore (GHSA-5j8x-q7q6-58j5, CVE-2026-87001, CVSS 4.7).

PoC — злоупотребление кросс-доменным прокси с использованием настроенных API-ключей провайдеров в PasteGuard (GHSA-q94x-p9rc-q89f, CVE-2026-86998,…

PoC — обход пути через вредоносную синхронизацию устройств в плагине Supernote для Obsidian (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS 5.6).

PoC — отсутствие авторизации в общеплатформенном хранилище доверенных якорей GPG в Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS 6.5).

Эксплойт proof-of-concept для CVE-2022-0847 (Dirty Pipe) — состояния гонки в ядре Linux, позволяющего непривилегированную запись в файлы, доступные…

PoC — импорт вложений копирует файлы из неодобренных локальных путей в ZotLit (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5).

Writeup машины Helix с Hackthebox, описывающий эксплуатацию CVE-2023-34468 и этапы пентеста.

Отчёт/находка по CVE-2026-24061 в лаборатории Cyberhawks

Учебный репозиторий для изучения и исследования CVE-2026-67401 в контролируемых средах, с инструкциями по настройке и ссылками на связанные коллекции…

Read-only сканер IOC и набор средств для смягчения последствий SQL-инъекции в cPanel & WHM EmailTrack (CVE-2026-67401). Выполняет определение версии,…

Отчёт в академическом стиле и исходники LaTeX, анализирующие уязвимость Maltego CVE-2020-24656 — XXE-инъекцию, позволяющую осуществлять эксфильтрацию…