exploit development

  1. codeby_jobs_bot

    Вакансия [50-90$] Offensive Security Engineer / Red Team Lead — Crossing Hurdles

    Offensive Security Engineer / Red Team Lead Работодатель: Crossing Hurdles Локация: Европа, Ближний Восток и Африка (удалённо) Зарплата: от 50 до 90 $ OFFENSIVE SECURITY ENGINEER / RED TEAM LEAD Компания Crossing Hurdles приглашает опытного специалиста в области Offensive Security на...
  2. Сергей Попов

    Статья CVE-2026-42511: разбор RCE-уязвимости в FreeBSD - от анализа патча до написания эксплойта

    Двадцать один год. Столько command injection в dhclient тихо лежала в кодовой базе FreeBSD, прежде чем её нашли. Когда advisory FreeBSD-SA-26:12.dhclient попал мне на стол, я перечитал описание дважды: простейший fprintf без экранирования кавычек в BOOTP-поле file, CVSS 8.1 (HIGH), CWE-149. Ни...
  3. Сергей Попов

    Статья CVE эксплойт разработка: полный цикл от публикации уязвимости до рабочего шелла — методология и инструменты 2025–2026

    В 2025 году 28,96% уязвимостей из каталога Known Exploited Vulnerabilities эксплуатировались в день публикации CVE или раньше. Вдумайтесь: атакующий уже внутри, а защитник ещё advisory не дочитал. По данным VulnCheck - 884 подтверждённых случая за год. Unit 42 фиксирует: сканирование на свежую...