#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Учебный proof-of-concept, демонстрирующий локальное повышение привилегий в ядре Linux через AF_ALG algif_aead (CVE-2026-31431). Включает инструкции…
Эксплойт для обхода Apache Tomcat EncryptInterceptor, приводящий к неаутентифицированному RCE через Java-десериализацию на порту 4000. Включает…

Искомая страница для списка затронутых поставщиков и программного обеспечения CISA Log4j (CVE-2021-44228)

Критическая уязвимость безопасности в системе Ellucian Banner

Эксплойт proof-of-concept для CVE-2025-32463, уязвимости повышения привилегий в sudo chroot, демонстрирующий загрузку произвольного общего объекта…

Langflow Remote Code Execution (RCE) Proof-of-Concept

Уязвимая среда для демонстрации цепочки атак через log4j CVE-2021-44228 с повышением привилегий до root с использованием эксплойта polkit…

Rust-генератор эксплойтов для CVE-2026-29000 — обхода аутентификации в pac4j-jwt через JWT с alg:none, вложенный в JWE, автоматизирующий получение…

Эксплойт для повышения привилегий в ядре для CVE-2026-31431, использующий интерфейс AF_ALG для перезаписи /bin/su и запуска root-оболочки. Включает…

Proof-of-concept эксплойт и скрипт обнаружения для Apache Struts CVE-2024-53677 (S2-067), включая Docker-среду уязвимой лаборатории для тестирования.

Уязвимость хранимого XSS в NotChatbot WebChat <=1.5.0 с PoC-пейлоадами, анализом воздействия и рекомендациями по устранению для безопасного…

C# proof-of-concept для CVE-2025-59287, нацеленный на WSUS, демонстрирующий эксплуатацию и предоставляющий рекомендации по защитному обнаружению для…

Технический анализ CVE-2026-63072 — переполнение буфера в куче при развёртывании ключей CMS в OpenSSL, охватывающий первопричину, затронутые версии,…

Эксплойты proof-of-concept для CVE-2026-19912, CVE-2026-19913 и CVE-2026-19914, демонстрирующие чтение файлов и удалённое выполнение кода в Kaltura,…

Java-безопасность: демо уязвимостей и техник, нативные Java, Fastjson, Jackson, Hessian2, XML-десериализация, эксплойты для…

Базовый анализ CVE-2021-35942. SQL-инъекция в Django.

Эксплойт proof-of-concept для CVE-2026-20127 — предварительной аутентификации RCE в Cisco SD-WAN, демонстрирующий регистрацию мошеннического пира и…

# Проект CMPT733 Cybersecurity Lab II: GDB-плагин для эксплуатации кучи, вдохновлённый CVE-2021-3156