#1Учебные лаборатории, практические среды и воспроизводимые задания для безопасной и разрешенной практики кибербезопасности.
Рекомендация Kitploit

Обход пути в Shiro
Самостоятельно размещаемая уязвимая среда Next.js, работающая на Docker, для симуляции CVE-2025-55182. Создана для образовательных исследований в…

Atlassian, CVE-2022-26134 Интерактивная лаборатория, демонстрирующая неаутентифицированную уязвимость удаленного выполнения кода (RCE) на Confluence…

Пошаговое руководство по эксплуатации переполнения буфера в FreeFloat FTP Server с использованием фаззинга на Python, Immunity Debugger с mona.py и…

Образовательная лаборатория, демонстрирующая эксплуатацию CVE-2024-21413 в Outlook для утечки NTLM-хэшей через вредоносные UNC-ссылки, с…

Docker-лаборатория для отработки эксплуатации WordPress CVE-2024-1071 с автоматизированными PoC-скриптами и пошаговыми инструкциями по настройке.

若依4.2 (Shiro 1.4.1) Shiro-721 (CVE-2019-12422) среда воспроизведения уязвимости

POC для CVE-2021-44228 в Springboot

React2Shell (CVE-2025-55182) – намеренно уязвимое приложение Next.js, созданное для образовательных и исследовательских целей.

PoC Docker лаборатория: связывание обхода загрузки файлов + хранимая XSS для создания учетных записей администратора. Образовательный ресурс для…

CVE-2021-36749 Docker воспроизведение уязвимости

Образовательная лабораторная среда, демонстрирующая уязвимость SAMLStorm (CVE-2025-29775) в библиотеке xml-crypto. Включает уязвимый поставщик услуг…

CVE-2021-41773 уязвимая версия Apache 2.4.49 — лабораторная настройка.

Реалистичная уязвимая лаборатория для CVE-2021-21980 (VMware vSphere Path Traversal) - реальная эксплуатация файлов, а не имитация сервера

Песочница для экспериментов с мерами защиты от уязвимости Log4Shell (CVE-2021-44228)

Уязвимое веб-приложение Spring Boot, демонстрирующее JNDI-инъекцию Log4j2 (CVE-2021-44228) с шагами эксплуатации и рекомендациями по смягчению для…

Воспроизводимый план продвинутого DDoS Purple Teaming, разработанный с учётом современного ландшафта угроз. Он объединяет наступательный набор Red…

Уязвимость Git | Возврат каретки и RCE при клонировании