#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

CVE-2026-18577 - Черновик

Исследование CVE-2025-3052 — уязвимости прошивки Insyde, которая предоставляет примитив произвольной записи, способный изменять критически важные для…

Анализ и эксплуатация CVE-2025-4275 (Hydr0ph0bia) — уязвимости цепочки доверия Secure Boot, при которой переменные прошивки используются для…

PoC для CVE-2026-22015: вредоносное событие внедряет переменные окружения в бессерверные функции, перезаписывая секреты и позволяя повысить…

Имитирует CVE-2026-22019 — сбой изоляции потоков HTTP/2 CONNECT-туннеля libcurl, демонстрирующий межпотоковую инъекцию данных и контрабанду ответов в…

Анализ и эксплойт для CVE-2026-25250, обход Secure Boot в Horizon DataSys Reboot Restore, где shdloader.efi загружает Shield.efi без проверки.

Эксплойт PoC, нацеленный на CVE-2026-52102 в веб-сервисах, принимающий несколько целевых URL-адресов из файла для авторизованного тестирования…

Образцы, упомянутые в моей книге Evasive Malware (No Starch Press)

Злоупотребление механизмом обратных вызовов ядра win32k.sys для выполнения произвольного кода

Эта шпаргалка сопоставляет типовые сценарии использования impacket с их современными альтернативами.

список полезных фидов

Фреймворк для симуляции фишинга и повышения осведомлённости для кампаний на основе узлов, перехвата учётных данных, доставки через SMTP, CAPTCHA и…

Сообщество, наиболее полный и постоянно обновляемый индекс исследований по большим языковым моделям для обнаружения уязвимостей в программном…

Курируемая коллекция исследовательских отчётов по кибербезопасности, охватывающих анализ CVE, исследование эксплойтов, анализ угроз (threat…

Курируемые заметки и разборы исследований уязвимостей, охватывающие техники эксплуатации, классы багов и выводы по безопасности, собранные из тредов…

Многоцелевой инструмент удалённого доступа с открытым исходным кодом для Microsoft Windows

TrustedSec Sysinternals Sysmon Community Guide

Курируемая коллекция правил подбора паролей Hashcat с данными бенчмарков, предназначенная для помощи red team и пентестерам в эффективном взломе…