Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-80428-ctf — Контейнеризированная образовательная CTF-лаборатория, эмулирующая CVE-2026-80428 (десериализация CWE-502) для безопасной изолированной практики студентов и исследователей. | Kitploit
Инструменты/GitHubGitHub/shivammittal2403/cve-2026-80428-ctf
Безопасность контейнеровДинамический анализ (песочница)Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
shivammittal2403/cve-2026-80428-ctf

cve-2026-80428-ctf

Контейнеризированная образовательная CTF-лаборатория, эмулирующая CVE-2026-80428 (десериализация CWE-502) для безопасной изолированной практики студентов и исследователей.

Репозиторий
13 ч 47 мин назадЕщё не проверено

Учебная лаборатория CTF по CVE-2026-80428

Образовательный эмулятор CVE-2026-80428 (CWE-502: десериализация недоверенных данных).

Это не реальная установка ILIAS и не готовый к применению эксплойт. Это полностью контейнеризированная изолированная лаборатория для студентов и исследователей в области безопасности.

Быстрый старт

root@kitploit:~
git clone https://github.com/shivammittal2403/cve-2026-80428-ctf.git
cd cve-2026-80428-ctf
cp .env.example .env
docker compose build
docker compose up -d

Откройте: http://127.0.0.1:8080/

Оболочка атакующего: docker exec -it cve80428-attacker bash

Безопасность

  • Цель по умолчанию привязана к 127.0.0.1
  • Gadget записывает только в /var/www/html/drop/
  • Никаких system()/exec(), обратных оболочек или выхода за пределы хоста

Лицензия

MIT — только для образовательного использования. См. SECURITY.md.

Скачать инструмент