
awesome-ai-security
Курируемый список материалов и ресурсов по безопасности ИИ для пентестеров, багхантеров и исследователей безопасности.

Курируемый список материалов и ресурсов по безопасности ИИ для пентестеров, багхантеров и исследователей безопасности.

Концепт-эксплойт RCE для Langflow CVE-2026-33017, использующий вредоносный пользовательский компонент для выполнения команд ОС через build_public_tmp…

Автоматизирует эксплуатацию уязвимости CVE-2026-42945 в контейнерах NGINX: проверяет уязвимые цели, перебирает смещения кучи, выполняет команды и…

Docker-среда уязвимой лаборатории с сетевым монитором на базе Python и выделенным эксплойт-скриптом, обеспечивающая практическую эксплуатацию,…

Разборы по кибербезопасности, пошаговые руководства и технические заметки от Nanashi Bx2.

Разборы CTF-задач и обучающие скрипты по веб-безопасности, методам bug bounty и сетевой криминалистике, с версиями с пустыми полями для активной…

Райтап по сетевой криминалистике + инструментарий для DFIR-задания TryHackMe: разворачивает цепочку эксфильтрации hex→Base64→XOR из PCAP-трафика,…

VulnHub DC-1 boot-to-root — эксплуатация CVE-2018-7600 (Drupalgeddon2) для RCE, извлечение учётных данных БД из settings.php, подделка хэша пароля…

Разбор машины TwoMillion с Hack The Box — обход JWT/инвайт-кода, IDOR, внедрение команд и повышение привилегий через CVE-2023-0386.

Разбор CTF, документирующий эксплуатацию CVE-2019-17558 в Apache Solr, охватывающий разведку, ограничения Metasploit, ручную инъекцию шаблонов…

Полное прохождение машины Reactor от HTB — эксплуатация CVE-2025-55182 для получения оболочки, затем получение root через открытый отладчик Node.js.…

Курируемый список замечательных ресурсов по безопасности iOS-приложений.

Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More

Архивированные исходники CTF-заданий и разворачиваемые песочницы, начиная с 2017 года, с намеренно уязвимыми упражнениями для практического обучения…

Автоматизированный набор уязвимых лабораторных сред Active Directory для отработки техник тестирования на проникновение, с готовыми доменами/лесами и…

Компактное руководство по сетевому пивотингу для пентеста / CTF-задач.

Коллекция бинарных файлов заданий DEF CON 30 CTF, скриптов сборки и скриптов решений для практики эксплуатации бинарных уязвимостей и…

Writeup for the DEF CON 30 badge challenge