#1用于防御或授权分析的安全论文、研究项目、技术参考和可复现资料。
Kitploit 推荐

CVE-2026-53576(Kestra 中未经身份验证的 RCE)的端到端复现与跨层检测——超越基础 PoC,展示常见的 Docker socket 错误配置如何将容器 root 权限升级为完整的主机沦陷。
CVE-2026-43786 的文档与研究笔记,这是一个由权限验证不当引起的 macOS 本地权限提升漏洞,涵盖根本原因、影响和缓解措施。

OnePlus Ace 6 temporary root tool (CVE-2026-64560) - device-verified port with corrected bootidParent address

Temporary root tool for OnePlus Ace 6 that exploits the CVE-2026-64560 Linux kernel POSIX CPU timer use-after-free to gain root until reboot, without…

针对 OnePlus 13 构建版本上 CVE-2026-64560 的设备特定 Android 内核漏洞利用,通过 ADB shell 提供临时 root 权限,并附带经过验证的载荷与移植工具。

记录了 fastcore 的 untar_dir() 中 CVE-2026-65320 这一 tar-slip 路径遍历漏洞,并附带一个无害的概念验证,演示了任意文件写入与代码执行。

8BitDo 固件加密的逆向工程文档和工具

关于逆向工程、恶意软件分析和软件保护的技术网络研讨会。

glibc 2.43 上 House of Apple 2 FSOP 技术的交互式 GDB 演练,附带可复现的沙箱环境,涵盖 vtable 绕过、栈迁移和 ROP。

链式 Chrome V8 渲染器逃逸概念验证,利用四个 CVE:Float64Array 损坏、Wasm 覆写、弹窗导航重定向以及激活错误归因。

Meltdown 微架构攻击的概念验证演示和 libkdump 库,可在存在漏洞的 Intel CPU 上泄露内核和物理内存。

按投递方式、编码方式和传播行为分类的公开报告提示注入技术追踪器,包含已确认的模型、来源和 MITRE ATLAS 标签。

使用香农熵和Sarle双峰系数检测网络隐蔽信道,以标记加密ICMP/TCP载荷外泄和基于时序的泄露。

纵向任播普查系统,通过 ICMP、TCP 和 DNS 探测 IPv4/IPv6 前缀,以检测任播部署并定位 PoP 地理位置,每日发布数据集和 API。

Linux 进程身份伪装工具,通过 11 阶段 prctl 流水线伪造 comm、argv、cmdline、environ、exe 路径和 VMA,以冒充另一个进程。

记录了 VectorFreed 的 librsvg 释放后使用 RCE 利用链(CVE-2026-96889),包含 SVG 生成器 PoC 以及针对 librsvg、Next.js 和 Satori 的修复指导。

macOS NFS 客户端访问缓存竞争条件(CVE-2026-43687)的逆向工程笔记及自包含 PoC,包含 kext 反汇编差异和 dtrace 竞争捕获。

针对 CVE-2026-61732(Decepticon ChatML 角色边界伪造)的无害、自包含复现