#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

PoC — злоупотребление кросс-доменным прокси с использованием настроенных API-ключей провайдеров в PasteGuard (GHSA-q94x-p9rc-q89f, CVE-2026-86998,…
PoC — обход пути через вредоносную синхронизацию устройств в плагине Supernote для Obsidian (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS 5.6).

PoC — отсутствие авторизации в общеплатформенном хранилище доверенных якорей GPG в Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS 6.5).

Эксплойт proof-of-concept для CVE-2022-0847 (Dirty Pipe) — состояния гонки в ядре Linux, позволяющего непривилегированную запись в файлы, доступные…

PoC — импорт вложений копирует файлы из неодобренных локальных путей в ZotLit (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5).

Writeup машины Helix с Hackthebox, описывающий эксплуатацию CVE-2023-34468 и этапы пентеста.

Отчёт/находка по CVE-2026-24061 в лаборатории Cyberhawks

Учебный репозиторий для изучения и исследования CVE-2026-67401 в контролируемых средах, с инструкциями по настройке и ссылками на связанные коллекции…

Read-only сканер IOC и набор средств для смягчения последствий SQL-инъекции в cPanel & WHM EmailTrack (CVE-2026-67401). Выполняет определение версии,…

Отчёт в академическом стиле и исходники LaTeX, анализирующие уязвимость Maltego CVE-2020-24656 — XXE-инъекцию, позволяющую осуществлять эксфильтрацию…

CVE-2024-2961 (CNEXT) — эксплойт чтения файлов PHP с повышением до RCE, адаптированный под канал XXE/CTF

Функциональный эксплойт DoS для CVE-2021-32675 в Redis, использующий заголовки строк большого размера для провоцирования исчерпания памяти. Включает…

Образовательный анализ и proof-of-concept эксплойт для CVE-2025-3248, критической уязвимости неаутентифицированной инъекции кода в Langflow, включая…

Репозиторий исследований для CVE-2026-19089 — уязвимости удалённого выполнения команд в WooCommerce Product Input Fields от Tyche Softwares. Содержит…

Эксплойт proof-of-concept для неаутентифицированного RCE в OliveTin (CVE-2026-30225) через небезопасные настройки по умолчанию для гостевого доступа…

Доказательство концепции, демонстрирующее побег из контейнера в Kubernetes через повреждение page-cache ядра CVE-2026-31431, позволяющее достичь…

Офлайн-ориентированная панель для отслеживания CTF-машин и лабораторий с управлением жизненным циклом атаки, динамическим конструктором reverse shell…

# Proof-of-concept и техническое описание для CVE-2026-73309, обход аутентификации OAuth2 в XenForo до версии 2.3.13 Демонстрирует обход проверки…