#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

PoC для CVE-2026-20805: раскрытие информации в Desktop Window Manager (dwm.exe) Windows.
PoC для CVE-2026-0628: внедрение скриптов в привилегированные страницы через webview в Chrome (CWE-862).

Быстрое руководство по реагированию и скрипт аудита для CVE-2025-59287 (критическая RCE в WSUS).

Python-гольф-задача для copy.golf, направленная на создание минимального кода для воспроизведения поведения, связанного с конкретной CVE.

Анализирует CVE-2024-38998 — уязвимость прототипного загрязнения (prototype pollution) в requirejs 2.3.6, демонстрируя, как вредоносные…

Bash-сканер для CVE-2026-24061, который выполняет разведку подсети, сбор баннеров и активные проверки эксплуатации против GNU Inetutils telnetd для…

Практическое задание по эксплуатации бинарных уязвимостей на основе CVE-2021-4034, предназначенное для отработки техник повышения привилегий в…

# Эксплойт PoC для CVE-2026-34197 Эксплойт класса proof-of-concept для CVE-2026-34197 — RCE в Apache ActiveMQ через Jolokia API. Включает эксплойт…

Эксплойты proof-of-concept для уязвимостей кластера Wazuh CVE-2026-25769 и CVE-2026-25770, демонстрирующие удалённое выполнение кода и повышение…

Kernel LPE PoC и набор средств для смягчения последствий — ROSN-LR5-Full (CVE-2026-31431)

Una CTF, in formato DSP-compliant, basata sulla CVE-2025-29927 di nextjs.

Nuclei template for detecting CVE-2026-24061, a critical telnet argument injection in GNU inetutils telnetd allowing unauthenticated root access.

Среда моделирования для CVE-2026-24841, предоставляющая реалистичную уязвимую конфигурацию для тестирования безопасности и образовательных целей,…

Учебная лаборатория, имитирующая CVE-2025-3248 с уязвимым Docker-сервисом и PoC-эксплойтом для практического обучения безопасности и отработки мер…

# Руководство по устранению уязвимости Axios CRLF Injection (CVE-2026-40175) и анализ миграции на основе fetch

Исследование и анализ CVE-2025-55315, предоставление Python-скрипта для изучения технических деталей уязвимости и потенциальных методов эксплуатации…

# Образовательная лаборатория, демонстрирующая неаутентифицированное RCE в Langflow через CVE-2026-33017, с автоматической настройкой виртуальной…

Технический разбор CVE-2026-3854 — RCE в GitHub через инъекцию заголовков в git push, с объяснением уязвимости, техники эксплуатации и мер по…