#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Proof-of-concept цепочки RCE для CVE-2026-63030 и CVE-2026-60137
PoC кроссчейн-моста для CVE-2026-23003: демонстрирует подделку сообщений из-за отсутствующего идентификатора исходной цепочки с использованием…

Уязвимости, о которых я сообщил в Apache Software Foundation: 46 CVE в 15 проектах

An open, vendor-neutral verification standard for traceable, reviewable, and rights-aware open-source intelligence. Current release: OOVS v0.1.0.

Все материалы для выступления Gareth Heyes на Black Hat: CSS: бомба внутри вашего почтового ящика.

Образовательный PoC для путаницы с размером возвращаемых данных в Solidity assembly; включает уязвимый контракт, симуляцию эксплуатации и…

Симулирует остаточные данные памяти при холодном старте бессерверных приложений CVE-2026-23007; демонстрирует, как постоянное глобальное состояние…

CVE-2026-34980 - Черновик или Todo

CVE-2026-34990 — Черновик или Todo

CVE-2022-31626, CVE-2024-2961, CVE-2019-6977, исследование безопасности PHP

Развёрнутая с помощью Ansible лаборатория уязвимых ВМ, предоставляющая практическую среду для исследования уязвимости CVE-2025-46811 и отработки…

CVE-2026-67598 — Emlog Pro: отключена проверка TLS-сертификата в AI-ассистенте (MITM → кража API-ключа). CWE-295, CVSS 9.1. Сообщил @IlhomjonR.

PoC-эксплойт для CVE-2026-17543: SQL-инъекция в PHP ext/pgsql через backslash breakout с полезными нагрузками для эксфильтрации данных и повышения…

Образовательный проект эксплуатации CVE-2018-7600, объединяющий Python PoC для RCE, изолированную Docker-лабораторию Drupal, исследование полезных…

Эксплойт Proof-of-concept для CVE-2026-70553, позволяющий неаутентифицированное удалённое выполнение кода (RCE) в MaxSite CMS путём персистентной…

Сгенерированные аналитические пейлоады CVE-2026-64633 с вариантами документов для экспериментальной и контрольной групп и манифестом, сопоставляющим…

🚨 Исследование threat intelligence и реагирования на инциденты по zero-day RCE-уязвимости SharePoint "ToolShell" (CVE-2025-53770). 🕵️♂️ Охватывает…

Демонстрирует, как вредоносный Python-пакет выполняет произвольные команды во время pip install через setup.py, подчёркивая риски цепочки поставок…