#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Этот репозиторий содержит образовательную демонстрацию смягчения и обнаружения для **CVE-2026-72530**, критической уязвимости **Code Injection и…

Демонстрация образовательной митигации и обнаружения CVE-2026-32635: XSS в i18n-атрибутах Angular.

Доказательство концепции эксплуатации разыменования нулевого указателя в ядре Linux в функции icmp_tag_validation(), позволяющее удалённый отказ в…

Технический анализ CVE-2026-31431 — локального повышения привилегий в ядре Linux в модуле algif_aead, включая первопричину, затронутые версии, схему…

Инструмент аудита и реагирования на инциденты для уязвимости CVE-2026-41940

# Глубокий анализ CVE-2026-41651 (Pack2TheRoot) — локальное повышение привилегий в PackageKit. Включает разбор уязвимости, цепочку атаки, индикаторы…

Доказательство концепции эксплуатации для CVE-2026-24688, уязвимости типа «отказ в обслуживании» в разборе структуры документа в pypdf. Включает…

Скрипт на Python, который проверяет, уязвима ли цель к CVE-2023-29357 или нет.

Это простой PoC, который позволяет подчеркнуть серьёзность текущей и активно эксплуатируемой уязвимости Telnet, происходящей прямо сейчас. Почему…

Эталонная задача для повторной реализации исправления маскированного разрешения путей в Jupyter Server, с функциональными и скрытыми тестами…

Исследует уязвимость удалённого выполнения кода в Microsoft Notepad CVE-2026-20841 с помощью бинарного анализа и разработки PoC-эксплойта в…

Django-фреймворк при использовании PostGIS для запросов к георастровым (raster) данным: если непроверенный пользовательский ввод напрямую передаётся…

centos 6.10 rpm для исправления polkit CVE-2021-4034; rpm-пакет для centos 6.10, исправляющий уязвимость CVE-2021-4034

SpEL-инъекция через неэкранированный ключ фильтра в SimpleVectorStore приводит к удалённому выполнению кода

Предоставляет подробный анализ и рекомендации по устранению уязвимости CVE-2025-32463 — локального повышения привилегий в Sudo, включая затронутые…

Многоступенчатая техника инъекции в промпты, которая обходит защитные механизмы LLM через переназначение идентичности, подавление отказов и…

Bio-Formats ≤ 8.3.0 выполняет небезопасную десериализацию Java управляемых атакующим кэш-файлов .bfmemo во время обработки изображений; специально…

Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in содержит легко эксплуатируемую, неаутентифицированную, доступную по сети…