#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Диагностический и корректирующий скрипт для пяти CVE в Redis, предоставляющий сканирование, смягчение на основе ACL и рекомендации по усилению…

Proof-of-concept exploit for CVE-2025-8625 targeting WordPress, with Docker-based isolated lab environment and demonstration web shell for…

C-based local privilege escalation exploit for CVE-2026-31431, a Linux kernel vulnerability in the AF_ALG crypto interface, providing root access via…

Учебная лаборатория, демонстрирующая техники обхода песочниц JavaScript-выражений и эволюцию патчей через несколько уязвимых версий песочниц, с…

Образовательная Python-мишень, имитирующая CVE-2026-22807 — RCE в цепочке поставок ИИ через TOCTOU при загрузке моделей. Включает уязвимую…

Демонстрирует устранение CVE под управлением ИИ-агента с криптографическим отслеживанием происхождения, показывая рабочий процесс обнаружения,…

Сканер и интерактивный эксплойт для CVE-2026-24061 в inetutils-telnetd, обеспечивающий доступ root до аутентификации через специально сформированную…

Эксплойт proof-of-concept для CVE-2026-35045, уязвимости нарушенной авторизации на уровне объектов в Tandoor Recipes, демонстрирующий…

Proof-of-concept эксплойт для CVE-2026-30945, IDOR в StudioCMS, позволяющий произвольный отзыв API-токенов и отказ в обслуживании. Включает режимы…

Эксплойт proof-of-concept для CVE-2026-24134, уязвимости нарушения авторизации на уровне объектов (BOLA) в StudioCMS, демонстрирующий…

Этот репозиторий предназначен для демонстрации и устранения уязвимости Log4j 2021 (CVE-2021-44228).

Практическая лаборатория по эксплуатации обхода пути в Apache 2.4.49 (CVE-2021-41773) с использованием Docker, сканирования Nmap и curl для получения…

Эксплойт-инструмент для CVE-2026-22785, критической инъекции кода в orval < 7.18.0. Обеспечивает выполнение shell-команд и сканирование файлов для…

Доказательство концепции эксплуатации для CVE-2026-26012 — нарушенного контроля доступа в Vaultwarden, который позволяет любому участнику организации…

Образовательный Docker-лабораторный стенд, демонстрирующий CVE-2026-39987 — RCE без аутентификации через обход аутентификации WebSocket в marimo, с…

CVE-2026-31431 (Copy Fail) — Сводки по безопасности и сравнение мер устранения уязвимостей

Техническая документация и proof-of-concept для CVE-2026-41303, обход авторизации в Discord-боте OpenClaw, включая методологию эксплуатации, шаги по…

Технический анализ CVE-2026-33827, критической уязвимости удалённого выполнения кода (RCE) в Windows TCP/IP через состояние гонки в IPv6/IPSec,…