#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Практическая лаборатория по эксплуатации уязвимости удаленного выполнения кода CVE-2023-46604 в Apache ActiveMQ, с инструментарием на Python и…
Структурированный репозиторий исследования уязвимостей для дефекта CWE-20 в Chrome Dawn WebGPU: первопричина, diff патча, статическая проверка,…

Эксплойт proof-of-concept для CVE-2026-14669 — переполнение буфера в куче в функции to_char() PostgreSQL при обработке сокращений часовых поясов,…

Технический разбор и анализ PrintNightmare (CVE-2021-1675 / CVE-2021-34527), охватывающий эксплуатацию RCE/LPE, обнаружение через журналы событий…

Эксплойт proof-of-concept для CVE-2026-73292: CSRF-атака на конечную точку смены пароля Semaphore UI, обслуживающая вредоносную страницу, которая…

Advisory и Python PoC для CSRF в Pluck CMS: проверка Referer в режиме fail-open в сочетании с загрузкой файлов с двойным расширением позволяет…

Уведомление о безопасности для CVE-2025-69848 – Отражённый XSS в обработке ProtectedError в NetBox

Образовательный репозиторий для документирования и тестирования PoC-эксплойтов для CVE в изолированных лабораториях, виртуальных машинах и…

Многопоточный сканер на Python для CVE-2026-15826 и CVE-2026-15748; проверяет списки целей, поддерживает подробное логирование, настраиваемое…

Ресурсы PoC-эксплойтов для CVE-2026-19650 и CVE-2026-19478, нацеленные на уязвимость GitLab GraphQL, предназначенные для авторизованных исследований,…

Эксплойт proof-of-concept для CVE-2026-65400, обеспечивающий аутентифицированное чтение/запись файлов, реверс-шеллы и закрепление в macOS через Apple…

A curated list of AI Security materials and resources for Pentesters, Bug Hunters, and Security Researchers.

A curated portfolio showcasing my SOC investigations, threat hunting projects, DFIR labs, detection engineering, technical blogs, and cybersecurity…

Поведенческий анализ вредоносного ПО: исследование имитированного многоступенчатого вредоносного образца для Windows с использованием FLARE-VM и…

Автономный рефлексивный агент на Go для полного цикла аудита безопасности, обхода WAF, внеполосной (OOB) проверки LDAP, самовосстановления…

Изолированная Docker-лаборатория и статический сканер для CVE-2025-55182, с уязвимыми/исправленными сборками Next.js и проверкой PoC десериализации…

Отслеживание статуса исправлений для CVE-2026-68138, use-after-free в таблице скоростей (rate-table) qdisc net/sched ядра Linux, с…

PoCs & write-ups for CVEs I reported (coordinated disclosure; published + patched only)