#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

# Proof-of-concept и техническое описание для CVE-2026-73309, обход аутентификации OAuth2 в XenForo до версии 2.3.13 Демонстрирует обход проверки…
# Proof-of-concept и техническое описание для CVE-2026-73312, уязвимости повторного использования refresh-токена OAuth2 в XenForo до версии 2.3.13.…

# PoC и техническое описание для CVE-2026-73316 — уязвимость повторного воспроизведения вебхука PayPal REST в XenForo до версии 2.3.13, включая шаги…

Proof-of-concept эксплойт и техническое описание для CVE-2026-73319, XSS-уязвимости через javascript: URI на том же хосте в XenForo до версии 2.3.13,…

Эксплойт proof-of-concept для CVE-2026-39987 — RCE без аутентификации в WebSocket-конечной точке терминала Marimo. Демонстрирует…

# Proof-of-concept и технический анализ для CVE-2026-85046, type confusion в V8 в inline Array.prototype.sort, включая первопричину, diff патча и…

От патча к RCE: собственноручно собранный эксплойт для CVE-2010-4221 (переполнение стека TELNET IAC в ProFTPD), с полным описанием пути,…

Proof-of-concept эксплойт для CVE-2026-29782, объединяющий SQL-инъекцию и PHP object injection для достижения удалённого выполнения кода в…

Репозиторий, сохраняющий данные даркнет-маркетов, включая списки продавцов, PGP-ключи, объявления и многое другое, для исследовательских и…

Содержит evilginx phislets, шаблоны gophish, расширения Burp Suite и т. д.

# Руководство по базовой безопасности и усилению защиты производственного уровня для Ubuntu 24.04/26.04 LTS. Изоляция ядра, настраиваемые…

Навыки агента для извлечения прошивки, статического анализа, обратной разработки в Ghidra, эмуляции и составления отчётов по безопасности,…

PowerShell-скрипт для оценки, который проверяет системы Windows на наличие CVE-2025-47981 (переполнение кучи SPNEGO NEGOEX) путем проверки версии…

Учебный репозиторий для исследования CVE-2026-10795, содержащий ресурсы proof-of-concept и рекомендации для авторизованного тестирования безопасности…

Учебный репозиторий для исследования CVE-2026-83548 и CVE-2026-83549, предоставляющий ресурсы proof-of-concept и рекомендации для авторизованного…

Docker-лаборатория для проверки примитива выполнения PHP на уровне компонентов Magento CVE-2026-75650 и патча Adobe VULN-39341.

Предоставляет proof-of-concept проверочный скрипт и документацию для CVE-2024-31969 — локального повышения привилегий в sudoedit из состава sudo,…

Продавайте бронируемые услуги и записи через WooCommerce — исключает CVE-2026-2931 по построению.