
CVE-2021-1675-PrintNightmare-Analysis
Technical write-up and analysis of PrintNightmare (CVE-2021-1675 / CVE-2021-34527), covering RCE/LPE exploitation, detection via Windows event logs,…

Technical write-up and analysis of PrintNightmare (CVE-2021-1675 / CVE-2021-34527), covering RCE/LPE exploitation, detection via Windows event logs,…

Разведка в реальном времени и аудит состояния защищённости инфраструктуры AI-агентов: сканирует конфигурации MCP, журналы сессий и API на предмет…

Бессимвольный механизм статического анализа, который извлекает и математически ранжирует поверхность атаки Windows RPC с помощью модели риска на…

Перебор имен пользователей через временной побочный канал аутентификации в PaperCut NG

Изолированная AD/Linux лаборатория атак: эксплуатация CVE-2007-2447 через Metasploit, обнаружение с помощью Wazuh SIEM, сопоставленного с MITRE…

Этот пакет не предоставляет полный root-доступ. Он переключает SELinux в режим Permissive и удерживает reclaim достаточно долго для последующей…

Цепочка эксплойтов (proof-of-concept) для CVE-2026-47301 в Microsoft Configuration Manager (SCCM), объединяющая нарушенный контроль доступа,…

VulnHub DC-1 boot-to-root — эксплуатация CVE-2018-7600 (Drupalgeddon2) для RCE, извлечение учётных данных БД из settings.php, подделка хэша пароля…

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

Рентген задержек для недокументированного оборудования

Инструмент пользовательского режима Windows для перечисления и классификации портов ALPC, включая процессы, защищённые PPL.

Пассивный проверщик безопасности для CVE-2026-48908, затрагивающего SP Page Builder.

Агентный пентест-профиль для Hermes: 31 плейбук для авторизованной разведки, веб-атак и атак на контроль доступа, безопасной валидации эксплойтов и…

Эксплойт Proof-of-Concept для Microsoft SharePoint CVE-2026-55040, который подделывает JWT-токены, обходит аутентификацию, автоматически обнаруживает…

Простой в использовании клиентский конструктор OSINT-запросов для обнаружения открытых файловых менеджеров в поисковых системах.

Модульный эксплойт-фреймворк WordPress для атак до аутентификации, объединяющий SQL-инъекции и обход аутентификации для обеспечения удалённого…

Разбор CTF, документирующий эксплуатацию CVE-2019-17558 в Apache Solr, охватывающий разведку, ограничения Metasploit, ручную инъекцию шаблонов…

cPanel Scanner — это быстрый многопоточный инструмент, написанный на Go, для обнаружения сервисов cPanel в диапазонах IP-адресов, CIDR-блоках или…