#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Воспроизводит CVE-2026-4040: Flask-сервер загрузки файлов с состоянием гонки TOCTOU и скрипт эксплойта, демонстрирующий произвольное удалённое…

POC для CVE-2026-4444, демонстрирующий подмену алгоритма JWT через внедрение недоверенного значения kid, включая уязвимый сервер на Node.js и…

Воспроизводит CVE-2026-5050 с помощью симулированного Flask LDAP-сервера и эксплойт-скрипта, демонстрируя слепую LDAP-инъекцию через неэкранированные…

Демонстрирует use-after-free в Rust в веб-сервере с уязвимым кодом и многопоточным триггером, чтобы показать повреждение памяти и возможное…

Bu laboratuvar ortamını sıfırdan kendim oluşturdum. Next.js uygulaması içerisinde giriş, ana sayfa ve admin sayfalarını hazırladım. Middleware ile…

Python POC, эксплойт для Handlebars.js AST Injection RCE. Затронуты версии Handlebars.js с 4.0.0 по 4.7.8. Оценка CVSS: 9.8 Critical.

CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in Загрузка файлов RCE (CVSS 9.8). Неаутентифицированное удалённое выполнение кода через обход…

Анализ UAF в ядре Linux для CVE-2026-64560 с PoC, срабатывающим по гонке, разбором патча, матрицей затронутых версий LTS/Android и самопроверкой…

Обход пути (Tar Slip) в Cornac через _extract_archive (CVE-2026-43637)

Внедрение кода (RCE) в datamodel-code-generator через непроверенный customBasePath (CVE-2026-63720)

SQL-инъекция в PyAthena через DefaultParameterFormatter (CVE-2026-65321)

CVE-2026-17583 - Черновик

Прохождение Codify (Linux - Easy). Эксплуатирует RCE-уязвимость в vm2 (CVE-2023-30547), извлекает хэши из SQLite-базы данных, взламывает Bcrypt с…

CVE-2026-9848 — это неаутентифицированная уязвимость SQL-инъекции (SQLi), затрагивающая плагин WP Ticket (система тикетов поддержки клиентов и…

Образовательный Proof of Concept (PoC) для CVE-2023-36874 — уязвимость локального повышения привилегий в службе отчетов об ошибках Windows (WER).

Неаутентифицированное произвольное чтение файлов в Flowise (< 2.2.4) через path traversal в getFileFromStorage (storageUtils.ts). Вызвано…

Коллекция доказательств концепций и потенциальных целей для #ShellShocker

PoC переполнения буфера стека во встроенном парсере TLS-сертификатов с использованием специально сформированного расширения X.509 SAN для удаленного…