#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2026-42298 (pull_request_target docker-build RCE в…
Воспроизводит CVE-2026-44246 — уязвимость внедрения промптов в триажном агенте GitHub Actions проекта nnU-Net, демонстрируя, как содержимое issue…

# Репозиторий исследований в области защитной безопасности, описывающий CVE-2026-58138 — неаутентифицированное удалённое выполнение кода (RCE) в…

Пошаговое руководство по воспроизведению уязвимости слепого SSRF в Keycloak (CVE-2020-10770) с настройкой Docker, конфигурацией слушателя и…

Advisory: Cute Editor 6.4 — отражённый XSS через параметр 'Theme' в colorpicker_more.aspx

Grafana SQL-выражения: произвольная запись файла с последующим выполнением кода (RCE)

JPEG XL автоматически декодируется в пути предпросмотра iOS Messages — находка поверхности доставки для CVE-2026-28956 (AppleJPEGXL), с атрибуцией по…

Корневой анализ и proof-of-concept для CVE-2026-64705, переполнения кучи в ядре macOS при обработке xattr в HFS. Включает weaponized HFS+ образ,…

Zimbra Collaboration Suite RCE — отравление SMTP-логов → swatchdog → внедрение OS-команд (CVSS 8.9, CISA KEV)

Python-сетевой сканер с сканированием портов, захватом баннеров и сопоставлением CVE для RouterOS для выявления уязвимостей и формирования отчётов.

Уязвимый экземпляр GitLab для лабораторных работ, воспроизводящий перехват сброса пароля CVE-2023-7028. Демонстрирует эксплуатацию параметра…

Глубокий технический анализ и proof-of-concept для CVE-2024-38063 — критической уязвимости удалённого выполнения кода в IPv6-ядре Windows. Включает…

Подробный разбор пентеста машины HackTheBox «Connected», охватывающий эксплуатацию CVE-2025-57819 в FreePBX (SQLi до RCE) и повышение привилегий до…

Этот прохождение документирует полную компрометацию машины HTB Connected.

CVE-2021-44228 Log4Shell воспроизведена от начала до конца: от эксплуатации до устранения уязвимости

Воспроизводит CVE-2026-39866 — инъекцию шаблона входных данных workflow_dispatch в workflow GitHub Actions, используя закреплённый снимок уязвимого…

Сообщественная база данных уведомлений о безопасности для Python-пакетов на PyPI, предоставляющая структурированные данные об уязвимостях в формате…

Автономный ИИ-агент для OSINT и исследований в области безопасности (macOS/Windows), который строит живой граф знаний. Только для авторизованного…