#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

CVE-2026-12940 — Langflow OSS <=1.10.1: неаутентифицированное RCE через внедрение переменных окружения MCP stdio (SHELLOPTS/PS4). Авторский PoC +…

CVE-2026-52887 — SQL-инъекция в NocoBase -> RCE с правами суперпользователя PostgreSQL (фильтр myInAppChannels:list, CVSS 10.0). Авторский PoC +…

Python PoC для CVE-2026-0101, демонстрирующий спуфинг BLE-адреса путём повторного воспроизведения захваченного разрешаемого приватного адреса…

Проект CY376 Blue Team — pfSense DMZ, Suricata IDS/IPS и автоматизированное усиление защиты хостов от CVE-2014-6271

Пример эксплуатации межфункциональной повторной входимости для смарт-контрактов: уязвимый контракт на Solidity и контракт атакующего, демонстрирующие…

Демонстрирует эксплуатацию SSRF через расхождения в URL-парсерах urllib.parse и requests, включая уязвимый сервис и PoC-скрипт эксплойта.

Образовательный Python PoC для обхода проверки адреса в QUIC, который вызывает усиление рукопожатия, включая имитацию уязвимого сервера и…

Симуляция XPC-сервиса macOS/iOS, уязвимого к десериализации NSKeyedUnarchiver, плюс демонстрация эксплойта и специально сформированный plist-payload…

Курируемая хронология неверных конфигураций AWS S3 bucket, раскрытых данных и утёкших учётных данных IAM, со ссылками на инциденты для специалистов…

Лаборатории уязвимостей для анализа безопасности

Эксплойты для драйверов ядра Windows для HackSys Extreme Vulnerable Driver, демонстрирующие бинарную эксплуатацию и повышение привилегий в учебных…

полный эксплойт pwnfest2016, слайды и полный текст syscan2017

Это проект с открытым исходным кодом для веб-шеллов.

Моя коллекция NSE-скриптов для nmap

Инструмент для постквантовой криптографии (ЭТОТ РЕПОЗИТОРИЙ — ЛИШЬ ЗЕРКАЛО ОСНОВНОГО, ПОЖАЛУЙСТА, НЕ СООБЩАЙТЕ ОБ ОШИБКАХ ЗДЕСЬ)

# Концепт-доказательство для Android. NoFrak предназначен для предотвращения атак фракинга, как описано в статье «Breaking and Fixing Origin-Based…

Курируемая подборка исследовательских работ по безопасности и технических статей, охватывающих эксплуатацию уязвимостей, реверс-инжиниринг, анализ…