#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Курируемый репозиторий с описаниями эксплойтов proof-of-concept для уязвимостей безопасности, предоставляющий обучающие материалы и практические…
Это пользовательский ASCII AND/SUB-энкодер, разработанный во время моей подготовки к устаревшему курсу OSCE/CTP.

Этот репозиторий содержит результаты моего исследования прошивок IPC/NVR от Tiandy, проведённого в августе 2020 года. Я обнаружил две уязвимости,…

Анализ публичных эксплойтов или моих 1day-эксплойтов

Личный репозиторий публикаций охранных бюллетеней (security advisories), охватывающий уязвимости в веб-приложениях, облаке, инфраструктуре и…

Консультации по безопасности

Анализ публичных эксплойтов или моих 1day-эксплойтов

Повышение привилегий — уязвимость в маршрутизаторах ASKEY

Инструмент для эксплуатации уязвимостей десериализации в Java с генераторами полезных нагрузок для нескольких маршаллеров (Jackson, XStream,…

PoC и патч для уязвимости внедрения команд в обработчике URI yelp в Linux Mint 18.3–19.1. Демонстрирует первопричину, эксплуатацию и меры по…

Экспериментальный CVE-2021-44790

Различные локальные эксплойты

Уязвимость SQL-инъекции в Django


Мои публично опубликованные CVE

1CRM Software Vulnerability

Инструмент для эффективного тестирования связующего слоя скриптовых языков

Ошибки, сообщённые в Nagios XI