#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Воспроизводимый proof-of-concept на основе Docker для CVE-2026-19949 — SQL-инъекции второго порядка в All-in-One WP Migration <= 7.109, которая…

Доказательство концепции эксплуатации для CVE-2026-72744 — уязвимости раскрытия информации в конечной точке рабочей области Chrome DevTools…

# Отчёт о лабораторной работе по тестированию на проникновение в образовательных целях Документирование эксплуатации бэкдора vsftpd 2.3.4…

Фреймворк для перехвата браузеров, предназначенный для авторизованных red-команд и преподавателей. Перехватывает браузеры через XSS, обеспечивает…

Корпоративный набор инструментов безопасности для ИИ-агентов, обеспечивающий предварительный аудит, усиление конфигурации, обнаружение угроз в…

Практический проект, демонстрирующий эксплуатацию Log4Shell, создание правил обнаружения с помощью Splunk и auditd, а также проверенное устранение…

Python-реализация CVE-2023-43208 Mirth Connect RCE (Unauth XStream)

Воспроизводимый Docker-лабораторный стенд + эксплойт на raw-сокетах для CVE-2015-3306 (ProFTPD mod_copy, произвольное копирование файлов до…

Учебный proof-of-concept для уязвимостей padding oracle в Telerik (CVE-2026-13181-184) со скриптами для авторизованного тестирования безопасности и…

Доказательство концепции для CVE-2026-86218 — удалённое выполнение кода без аутентификации в N-central, предназначенное для авторизованного…

Образовательная реконструкция червя Stuxnet для анализа вредоносного ПО и оборонительных исследований. Включает модули для повышения привилегий,…

Технический анализ бэкдора в XZ Utils (CVE-2024-3094), объясняющий атаку на цепочку поставок, методы обфускации и влияние на OpenSSH через liblzma.

Образовательный proof-of-concept, демонстрирующий уязвимость SQL-инъекции в Contacts Provider Android 17, позволяющую приложению без каких-либо…

Лаборатория исследований безопасности: CVE-2026-47172 (workflow_run pwn request в deploy.yaml) — упрощённый снимок duck-organization/questbot на…

Автоматический эксплойт для CVE-2026-11991 — обхода авторизации в плагине FlowForms для WordPress, позволяющего пользователям с ролью Contributor+…

# Docker-лаборатория + Python-эксплойт для CVE-2024-7804 (PyTorch torch.distributed.rpc небезопасная десериализация pickle RCE, CWE-502, torch <=…

Docker-лаборатория + Python PoC для CVE-2026-42559 — DNS-ребандинг через непроверенный заголовок Host в транспорте Streamable HTTP сервера rmcp (Rust…

Анализ первопричины и проверка патча для CVE-2023-52356 в libtiff с использованием AddressSanitizer и GDB.