#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Мои CVE / Раскрытия уязвимостей

Ресурс, содержащий все инструменты, которые использует каждая группировка программ-вымогателей

MariaDB 13.0.1-rc RCE lab — повышение привилегий (priv-esc) + heap UAF + JOP-цепочка к system() под uid 999(mysql) на стандартном Docker-образе.…

Проект OSINT, который исследует, как извлекать данные из React

Веб-шелл и обычный файл с одинаковым MD5

Удалённая инъекция DLL с выполнением шеллкода на основе таймера

Обходите ограниченный и цензурированный контент в промптах ИИ-чатов 😈

CVE-2025-49844 (RediShell)

Этот репозиторий предназначен для воркшопа по тестированию ASP.NET ViewState с использованием YSoNet (YSoSerial.NET).

Зеркало моих материалов для выступлений

Симулирует CVE-2026-21011 — JNDI-инъекцию в стиле Log4j в кастомном логгере: разбирает шаблоны ${jndi:...} и демонстрирует удалённое выполнение кода,…

Демонстрирует CVE-2026-21012 — ошибку десериализации в Rust serde, при которой недоверенный JSON может инициировать непредусмотренные варианты enum и…

Технический анализ и PoC для CVE-2026-52824: значение APP_SECRET по умолчанию в Docker-образе Kimai, позволяющее подделку ссылки для входа без…

PoC-эксплойт для CVE-2026-21002 — утечки учётных данных при холодном старте serverless-функций, демонстрирующий, как повторно используемые каталоги…

Симулятор на C, демонстрирующий состояние гонки в ioctl драйвера GPU, приводящее к use-after-free и локальному повышению привилегий, с демонстрацией…

Образовательная Python-симуляция, демонстрирующая повторное использование nonce в ECDSA при подписании прошивок IoT, показывающая, как злоумышленник…

CVE-2022-38694 Усиленный эксплойт — автофлешер USB-хоста на базе RP2350 для устройств Unisoc

Эксплойт proof-of-concept и техническое описание уязвимости CVE-2023-6553 — неаутентифицированная уязвимость включения PHP-файлов, позволяющая…