#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

🐞 Репозиторий CVE, найденных людьми с ОКР

Артефакты для публикации USENIX.

💀 Набор proof-of-concept эксплойт-скриптов для лабораторных сред Docker, обнаруженный командой Securi Trust Team. Уязвимости были написаны командой…

Lua-скрипт Proxmark3 для атаки на уязвимые аппаратные токены Protectimus SLIM NFC TOTP

Этот репозиторий объясняет, как обойти ограничения на загрузку файлов в Koken CMS.


Шпаргалка по эксплуатации серверных SVG-процессоров.

Полные раскрытия информации для идентификаторов CVE, доказательства концепции, эксплойты, 0day-уязвимости и так далее.

Мои публично раскрытые отчёты об уязвимостях.

Этот репозиторий содержит несколько уязвимостей, которые были обнаружены и зарегистрированы в ходе оценок уязвимостей.

Охотники за багами: методология

Некоторые общие эксплойты для браузеров (Только в образовательных целях)

Безопасность Исследования

В этом репозитории хранится исходный код уязвимой программы.

Курируемая подборка демонстраций CVE с рекомендациями по исправлению для практического анализа уязвимостей и учебной отработки эксплуатации.

Демонстрационный скрипт, имитирующий атаку на цепочку поставок через релизы GitHub, подчёркивающий риск наличия вредоносного кода в артефактах…

[Linux] Две техники повышения привилегий, злоупотребляющие токеном sudo