#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Docker-лаборатория + Python PoC для CVE-2026-42559 — DNS-ребандинг через непроверенный заголовок Host в транспорте Streamable HTTP сервера rmcp (Rust…
Анализ первопричины и проверка патча для CVE-2023-52356 в libtiff с использованием AddressSanitizer и GDB.

Материалы воркшопа «Пошаговая разработка вредоносного ПО: обход EDR от загрузчиков до ядра», представленного на DEF CON 34 и BSidesLV 2026.…

Практический воркшоп для изучения анализа и эксплуатации уязвимостей ядра Android, с Docker-средой сборки и практическими упражнениями.

Технический анализ CVE-2026-52924 — критической уязвимости use-after-free в обработке устаревших cookie-файлов SCTP в ядре Linux, включая…

Бесплатное правило базовой безопасности для Claude Code, Codex и Cursor: рассматривает описания MCP-инструментов как недоверенный ввод (OWASP MCP Top…

Учебное proof-of-concept для CVE-2026-67276, нацеленное на уязвимости MikroTik RouterOS. Включает скрипты настройки и ссылки для авторизованных…

Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2026-45131 (pwn-запрос в .github/workflows/pull-request.yaml) — снимок…

Лаборатория исследований безопасности, воспроизводящая CVE-2026-45132 (pwn-запрос через внедрение chart-name в pull_request_target в…

Учебный proof-of-concept для PrintNightmare (CVE-2021-1675/34527) с имитацией нерабочей полезной нагрузки, анализом вектора атаки, сопоставлением с…

Proof-of-concept эксплойт для CVE-2025-31324 — неаутентифицированная загрузка файлов в SAP NetWeaver Visual Composer, с рекомендациями по…

Este laboratorio puede estar bien o mal, está en pruebas, pero debería funcionar. Pregúntale a la IA, jajaja.

Эта лаборатория может работать как следует или нет, спроси у ИИ. Я тестирую, но должно работать, хахаха.

Самодостаточный Docker-лабораторный стенд и Python-эксплойт, демонстрирующие CVE-2024-7804 — критическую RCE-уязвимость в распределённом RPC PyTorch…

Docker-лаборатория и Python-эксплойт (proof-of-concept), демонстрирующие DNS-ребандинг через непроверенный заголовок Host в транспорте Streamable…

Лаборатория исследований безопасности: воспроизведение CVE-2026-41249 (GHSA-q58j-g3f4-h26h) — pwn-запрос pull_request_target в…

Лаборатория исследований безопасности, воспроизводящая CVE-2026-41414 (pull_request_target pwn в .github/workflows/pr.yml) — снимок skim-rs/skim @…

Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2026-42298 (pull_request_target docker-build RCE в…