
impersonate-proxy
Локальный MITM-прокси, который позволяет управлять TLS-отпечатками (JA3/JA4), отпечатками HTTP/2, порядком HTTP-заголовков и User-Agent — всё из…

Локальный MITM-прокси, который позволяет управлять TLS-отпечатками (JA3/JA4), отпечатками HTTP/2, порядком HTTP-заголовков и User-Agent — всё из…

Курируемый список материалов и ресурсов по безопасности ИИ для пентестеров, багхантеров и исследователей безопасности.

Эксплойт повышения привилегий в Windows, использующий подмену токена службы для выполнения произвольных команд с привилегиями SYSTEM, предназначенный…

Сетевые браунауты Windows на уровне приложения в виде нативного кода на C и BOF

Локальные атаки с белым ящиком на основе градиентов для open-weight LLM: поиск суффиксов GCG/PEZ, значимость слоёв, снимки весов и ранговое-1…

Уязвимость спуфинга Microsoft Windows File Explorer / Утечка NTLM-хешей

Скрипт эксплуатации несанкционированного добавления пользователя-администратора в Confluence

Бессимвольный механизм статического анализа, который извлекает и математически ранжирует поверхность атаки Windows RPC с помощью модели риска на…

Публичный разбор, PoC и материалы для эмуляции для CVE-2026-8508, затрагивающего социальный вход в captive-портале Zyxel.

Эксплойт для CVE-2026-17544: внеграничная запись (OOB write) в PHP bcmath, преобразованная в RCE, действующий только в памяти, с обходом…

Автоматизирует эксплуатацию уязвимости CVE-2026-42945 в контейнерах NGINX: проверяет уязвимые цели, перебирает смещения кучи, выполняет команды и…

Эксплойт локального повышения привилегий в ядре Linux с автоматическим аудитом предварительных условий для CVE-2026-46300, который проверяет статус…

PoC-эксплойт для CVE-2026-73678: неаутентифицированное RCE в MindsDB Cowork через предоставленный атакующим LLM-ключ и выполнение кода в scratchpad…

Пошаговая демонстрация эксплуатации уязвимости BlueKeep (CVE-2019-0708) против служб удаленных рабочих столов Windows, включая RCE с помощью…

PoC-эксплойт для CVE-2022-3218, нацеленный на WiFi Mouse Server 1.7.8.5, реализующий RCE (удалённое выполнение кода) посредством инъекции нажатий…

Эксплойт Proof-of-concept для Citrix NetScaler CVE-2026-8452, который проверяет RCE до аутентификации, создавая shellcode и выполняя команды через…

Загружает и запускает ELF-объекты полностью в памяти в системах Linux x86_64/x86, разрешая символы libc во время выполнения для скрытного выполнения…

Удаление мультивендорных меток происхождения ИИ: гигиена Unicode-текста, статистические хуки переписывания и C2PA/метаданные из…