#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Коллекция из 41 задания в формате capture-the-flag, развёрнутая с помощью Docker и Azure Kubernetes на платформе RootTheBox. Включает головоломки на…
Активное сканирование и сбор информации в сетях ICS/SCADA с использованием Network Mapper (NMAP) (турецкий)

Проблема с tough, версии до 0.20.0 (несколько CVE)

GreyEnergy Mini Module Malware Analysis (Turkish)

Модель Purdue для сред систем промышленного управления (ICS) (турецкий)

[CVE-2021-21983] Запись произвольных файлов через API VMware vRealize Operations (vROps) Manager приводит к удаленному выполнению кода (RCE)

Списки триггеров AMSI (VBA, JScript / VBScript)

Курируемая база данных внутренних артефактов Apple (entitlements, фреймворки, версии устройств) с API, CLI и WebUI для исследования безопасности и…

Преднамеренно уязвимое приложение для демонстрации техник скрытого внедрения PHP-нагрузок в PNG-файлы.

Решение для задания BFS Ekoparty 2019

Некоторые из моих публично доступных материалов по анализу вредоносного ПО и реверс-инжинирингу.

Эксплойты Proof-of-Concept для маршрутизаторов TP-Link, включая уязвимости удалённого выполнения команд и обхода аутентификации.

PoC-эксплойт для обхода песочницы Angular Expressions (CVE-2024-54152), обеспечивающий RCE через вредоносное выражение. Включает среду Docker и…

Доказательство концепции (POC) для уязвимости CVE-2025-25296, затрагивающей версии Label Studio до 1.16.0

Межсайтовый скриптинг: Proof of Concepts

Шпаргалка, содержащая распространённые методы перечисления и атаки на Windows Active Directory.

Подборка пересобранных и созданных с нуля эксплойтов, скриптов и идей, которые можно использовать в сценариях red-teaming.