#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Общие уязвимости и экспозиции

HN Security's advisories.

Неисправленный POC выполнения кода через имя файла в Windows PowerShell

Уязвимость Apache Struts с splunk

Случайные эксплойты WordPress могут работать, а могут и не работать.

Эксплойт proof-of-concept для CVE-2024-10124 в плагине Vayu Blocks для WordPress, позволяющий несанкционированно устанавливать и активировать…

PoC-эксплойт для CVE-2024-9593, эксплуатирующий неаутентифицированное удалённое выполнение кода в плагине WordPress Time Clock. Python-скрипт…

👮 Уведомления безопасности Nextcloud

PoC-эксплойт на Python для CVE-2023-46214, использующий функцию adddatamethods в Splunk для удалённого выполнения кода через обратную оболочку.

Курируемая подборка материалов по исследованию уязвимостей, включающая анализ, документацию и эксплойты proof-of-concept для раскрытых CVE.

Уведомления, PoC-файлы и эксплойты, опубликованные @pedrib.

Небольшой скрипт для извлечения паролей из многих типов устройств Moxa, включая NPort, OnCell, MGate и т. д.

2024年信息安全工程师、2024InformationSecurityEngineer

0day Безопасность_Анализ технологий программных уязвимостей


Инструментарий proof-of-concept и статического анализа для поиска гаджетов спекулятивных состояний гонки (SCUAF) в ядре Linux. Включает набор данных…

MAL-001: FreeMarker Server-Side Template Injection в Liferay Portal

MAL-002: Принудительная перезагрузка системы через установленные Windows MSI