#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Изучение взлома ядра FreeBSD - Упражнения
Разворачивает реалистичные виртуальные стенды SCADA/ICS с узлами IEC 60870-5-104 и OPC-UA, позволяя проводить симуляции атак, генерировать легитимные…

Правила, опубликованные сообществом в рамках 100 Days of YARA 2023

Рекомендации по безопасности, опубликованные Enable Security

Исследовательские материалы и Proof-of-Concept для находок Aleph Research

Техника персистентности COM в Windows

Преднамеренно уязвимое мобильное банковское приложение, предназначенное для практики тестирования безопасности мобильных устройств. Содержит…

Эксплойт на Java для CVE-2024-20931, обходящий патч CVE-2023-21839 в Oracle WebLogic. Использует JNDI-инъекцию через ForeignOpaqueReference для…

Dracula OS — это операционная система Linux, тщательно разработанная для миссий OSINT (разведка по открытым источникам) и Cyber Intelligence.


Простой PoC-агент на Python, демонстрирующий интерфейс пользовательских агентов Havoc C2. Небезопасен для эксплуатации и нестабилен. Опубликован…

fastjson-1.2.47

Скрипт, устанавливающий предварительные требования для развертывания GOAD на Ubuntu Linux 22.04.

Чистая реализация libxml2 на Rust

Фреймворк многоэтапного статического анализа заражения для рабочих процессов GitHub Actions. Обнаруживает уязвимости внедрения кода с помощью…

Эксплойт для Laravel удаленного выполнения кода с API_KEY (CVE-2018-15133)

POC для CVE-2018-9995, написанный на Rust.

Многопоточный эксплойт на Python для уязвимости RCE CVE-2024-6387 в OpenSSH, использующий состояние гонки в обработчике сигналов для получения…