#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

FastJsonAutoTypeBypass
Информационная безопасность

JEP290_RMI_Bypass

Linux Eelvation(持续更新)

NPM Sec Analysis

Эксплойт Proof-of-Concept и технический анализ уязвимости обхода пути в WinRAR, позволяющей выполнять код через специально созданные архивы с…

Solidity Security

Веб-шелл для изучения

Инструмент класса proof-of-concept для генерации полезных нагрузок, эксплуатирующих небезопасную десериализацию объектов Java.

Этот проект используется для сбора раскрытых в интернете EXP/POC и обеспечивает проектную поддержку команды безопасности Heptagram.

CVE-2025-62215 — это уязвимость повышения привилегий (Elevation of Privilege, EoP) в ядре Windows, раскрытая в ноябре 2025 года и подтверждённая как…

CSZ CMS 1.3.0 подвержен уязвимости межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально…

TotalCMS подвержен уязвимости произвольной загрузки файлов - XSS, которая позволяет хранимый межсайтовый скриптинг (XSS Stored), а также кражу…

Интерфейс на PyQt5 для плагина binjatron для Binary Ninja, включающий функции подсветки, призванные облегчить новичкам изучение реверс-инжиниринга.

Плагин, предоставляющий ресурсы для новичков по изучению реверс-инжиниринга с помощью Binary Ninja. Он автоматически устанавливает несколько других…

BLEBoy — это обучающий инструмент, предназначенный для знакомства пользователей с безопасностью BLE. Он предоставляет одно BLE-периферийное…

Информация, обнародованная командой реагирования на киберинциденты NCC Group