#1Исследования, материалы, лаборатории и учебные маршруты по кибербезопасности, включая CTF и отобранные образовательные ресурсы.
Рекомендация Kitploit

Docker-контейнерный proof-of-concept для CVE-2022-42889 (Text4Shell) с полезными нагрузками RCE на основе скриптов, DNS и поиска URL для тестирования…

Проблема безопасности PIN-кода в приложении Android, позволяющая осуществлять несанкционированные платежи через Google Wallet

Cisco ASA Software и ASDM: исследование безопасности

Просто обычное flask веб-приложение для понимания win32api с примерами кода и ссылками.

Образовательное руководство по техникам руткитов Windows, внутреннему устройству ядра, механизмам скрытности, персистентности и защитному обнаружению…

👮 Уведомления безопасности Nextcloud

Высокоточный полиморфный движок мутации x86_64, ориентированный на фрагментацию на уровне инструкций и сохранение контекста.

Коллекция онлайн-трекеров, рекламных сетей, сборщиков телеметрии и общих списков «нам нравится следить за вами», которые вы можете использовать,…

Правила, которыми поделилось сообщество из 100 Days of YARA 2024

Разбор и эксплойт для CVE-2024-34740: целочисленное переполнение в BinaryXmlSerializer в Android, ведущее к записи файла в system_server, а затем к…

Воспроизведение уязвимости удалённого выполнения кода CVE-2022-30190 (Follina) в Microsoft Office Word через вредоносные файлы docx/rtf с…

Обратная разработка Rosetta (2 для Linux) с помощью ИИ. Отказ от ответственности: из-за пользовательского соглашения я не буду трогать код. Всё…

Взлом Windows через iTunes - локальное повышение привилегий 0-day

Взлом git с помощью возврата каретки и клонирования RCE

Реализация универсальной машины Тьюринга Мински на Python со встроенным эксплойтом, демонстрирующим выполнение произвольного кода (CVE-2021-32471),…

Кодовые канарейки для быстрой сортировки галлюцинированных ('слоп') отчетов об уязвимостях

Технический анализ и эксплойт-доказательство концепции для CVE-2026-8389, уязвимости типа путаницы типов в SpiderMonkey BaselineJIT в Firefox,…

Универсальный инструмент эксплуатации для CVE-2025-33073, нацеленный на контроллеры домена Windows с привилегиями DNSAdmins и включённым WinRM.