#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Отслеживание IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), побега из контейнера через фрагментацию IPv6

Отслеживание ITScape (CVE-2026-46316), побега из гостевой системы в хостовую в KVM/arm64

Отслеживание OVSwrap (CVE-2026-64531), переполнение netlink datapath в Open vSwitch

Отслеживание кражи PIN-кода (CVE-2026-43494, CVE-2026-43502), повышение привилегий через двойное освобождение памяти в RDS zerocopy

PoC-эксплойт для Wolf CMS <= 0.8.3.1: выполняет аутентификацию в панели администратора, записывает произвольный PHP-файл в /public через…

CVE-2026-9809 — это уязвимость типа «Межсайтовый скриптинг с сохранением» (Stored XSS), затрагивающая Mautic 7 (версии с 7.0.0 по 7.1.1).

CVE-2026-9811 — это уязвимость типа «Межсайтовый скриптинг с сохранением» (Stored XSS), затрагивающая Mautic 7 (версии с 7.0.0 по 7.1.1).

Dompdf: Denial of Service (DoS) via Resource Exhaustion using Oversized Image Bitmaps

Локальное повышение привилегий через состояние гонки TOCTOU в PackageKit.

Отчёт об исследовании в изолированной лабораторной среде для VMware vCenter Server CVE-2021-21972, охватывающий путь от неаутентифицированной…

Эксплойт, подтверждающий концепцию, для обхода аутентификации в конечной точке WebSocket терминала marimo, позволяющий выполнение команд без…

Локальная намеренно уязвимая лаборатория с пошаговым практикумом и CTF-заданиями для отработки RCE через push-опции Git, небезопасной десериализации,…

Цепочка эксплойтов n8n без аутентификации: произвольное чтение файлов (CVE-2026-21858) до RCE через инъекцию выражений (CVE-2025-68613), с…

Однофайловый PoC для Rails CVE-2026-66066: произвольное чтение файлов, восстановление секретов, многопоточное сканирование и условный RCE через…

CVE-2026-13152: Custom Fields Account Registration For WooCommerce — PoC и рекомендации по неаутентифицированному повышению привилегий от Huynh Kien…

Эксплойт PoC и анализ первопричины критической неаутентифицированной инъекции PHP-объектов в WordPress Database for Contact Form 7, приводящей к RCE…

Проект по созданию чек-листа уязвимостей системы и усилению безопасности сети, включающий разведку, анализ бэкдора vsFTPd (CVE-2011-2523) и активные…

Отчёты об исследовании уязвимостей — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP