#1Учебные лаборатории, практические среды и воспроизводимые задания для безопасной и разрешенной практики кибербезопасности.
Рекомендация Kitploit

Лаборатория proof-of-concept, воспроизводящая CVE-2026-19553, где CPython ssl.SSLContext.wrap_bio() молча пропускает проверку имени хоста TLS, когда…
Лаборатория proof-of-concept для CVE-2026-19445 — use-after-free в CPython ssl SNI SSLContext, при котором удалённый TLS-клиент освобождает контекст…

Бенчмарк и код защиты от атак на постоянную память для компьютерных агентов в стиле OpenClaw, с митигацией зонирования памяти, сценариями атак и…

Лаборатория proof-of-concept и скрипты на Python/cURL, демонстрирующие CVE-2026-20896 — обход аутентификации в официальных Docker-образах Gitea через…

Разбор реагирования на инцидент SOC335 для повышения привилегий через CVE-2024-49138 в CLFS, охватывающий триаж оповещений, обогащение данными threat…

Python PoC и Docker-лаборатория для CVE-2026-22599 — аутентифицированной SQL-инъекции в API записи Content-Type Builder в Strapi через Knex raw…

Python PoC и Docker-лаборатория, демонстрирующие неаутентифицированную SQL-инъекцию в фильтре slug Content API TryGhost Ghost CMS с извлечением…

Приватный PoC от Fortbridge для цепочки RCE CVE-2026-32740 Next.js/sharp leak-to-memcpy-GOT

Открытая браузерная лаборатория для создания смоделированной инфраструктуры, наблюдения за продвижением атаки через неё и проверки работоспособности…

Стенд для бенчмаркинга и оценки, проверяющий, сопротивляются ли LLM-агенты вредоносным инструкциям, скрытым в мультимодальных изображениях навыков,…

PoC и Docker-лаборатория для CVE-2026-49869 — неаутентифицированное RCE в Kestra OSS через обход пути в AuthenticationFilter, позволяющее создавать…

PoC и Docker-лаборатория для CVE-2026-85706 — неаутентифицированное произвольное чтение файлов в GitLab CE/EE через обход маршрута commits API и…

Воспроизведение и анализ первопричины CVE-2026-39987 — pre-auth RCE через WebSocket в Marimo в локальной лаборатории Docker.

Холст для инфраструктуры red team и киберполигонов. Составьте топологию, экспортируйте исполняемые Terraform и Ansible и разверните её…

Независимая офлайн-регрессия CVE-2026-44431 для зафиксированных версий urllib3 с указанием авторства первоначального исследователя.

Образовательный репозиторий для исследований в области безопасности, посвящённый CVE-2026-10817, с материалами proof-of-concept и методическими…

Веб-платформа эмуляции противника, которая оркестрирует тесты Atomic Red Team на конечных точках Windows через агенты на Go, с сопоставлением MITRE…

Полноценное рабочее пространство для баг-баунти-исследователей HackerOne. Включает контроль области действия, автоматизированный конвейер разведки и…