Опубликована программа двенадцатой конференции ZeroNights 2026, послушать экспертов (в том числе стфщиков) и потренироваться на практике можно 30 сентября в Санкт-Петербурге на площадке LOFT#7.
ZeroNights — это ежегодная российская конференция по практической кибербезопасности, где собираются пентестеры, реверс-инженеры, SOC-специалисты и все, кто интересуется прикладным взломом и защитой.
Мы подготовили подробный гайд по программе для CTF-комьюнити: чем заняться стфщику на ZeroNights 2026 :) .
В этом году спикеры будут выступать на 4-х сценах:
Offensive Track (сцены Heap и Stack) – использование современных техник взлома для проведения продвинутых кибератак, обнаружения уязвимостей, а также вопросы бинарной эксплуатации,
SecOps Track – реальные кейсы SecOps, стратегия AppSec и рабочие подходы к безопасной разработке.
Community Hab — секция для интерактивных докладов от ИБ-сообществ, сопровождающихся тематическими воркшопами и локпикингом.
Аппаратные задачи и срез низкоуровневых прошивок захватили сразу несколько треков. Если вы закрываете в команде категорию Hardware:
«Ключи от ядра: что дают нам фемтосоты 3G/4G» (Артур Гарипов, Heap Stage, 10:30) — разбор полного цикла hardware-rev на 7 устройствах: дамп памяти через SPI NOR/NAND, снятие root, извлечение ключей IKEv2/IPsec и запуск своего ядра сети на Osmocom.
«Correlation Power. Debug? Реверс железки осциллографом и математикой» (Алексей Шалпегин, Stack Stage, 11:15) — редчайшая тема Side Channel Analysis (SCA): как с помощью осциллографа и математики отреверсить недокументированный алгоритм Scrambler в микроконтроллерах Realtek.
«LoRa под угрозой: запускаем свой собственный код внутри микросхем от Semtech» (Егор Коледа, Stack Stage, 13:00) — исследование проприетарного чипа Semtech LR11xx и поиск двух аппаратных CVE на нестандартной архитектуре.
«Глитчи глитчами, дамп дампом, а все уровни RDP заканчиваются, когда бага на USB-стеке в прошивке попадается» (Иван Зорин, Евгений Пусан, Community Hub, 15:30) — обход защиты считывания (RDP) на STM32: комбинация аппаратного глитчинга для сбора дампа и последующего поиска багов в USB-стеке для чисто программного обхода.
«Swipe. Beep. Open. История безопасности СКУД (и почему он все еще небезопасный)» (Денис Астафиев, Community Hub, 12:15) — практика взлома систем контроля доступа (СКУД), от механики до NFC/RFID.
Для ценителей бинарщины и эксплуатации ядра подготовлены доклады по реальным свежим CVE:
«Опасное устройство: эксплуатация уязвимости CVE-2026−31 695 в ядре Linux с помощью struct device» (Александр Попов, Stack Stage, 12:00) — разбор логической уязвимости в сетевых устройствах ядра Linux через подделку struct device и обход защиты на Fedora 44.
«Slowburn: отламываем System Management Mode через AMD Platform Configuration Blob» (Тимофей Дудицкий, Heap Stage, 14:30) — элитная pwn-тематика: SMM/BIOS-эксплуатация и уязвимость CVE-2025-54502.
«BootROM Qualcomm: наше путешествие через Сахару» (Александр Козлов, Сергей Ануфриенко, Heap Stage, 17:30) — уязвимость CVE-2026-25262 в протоколе Sahara для обхода проверки образов BootROM в Snapdragon, активация JTAG и перезапись фьюзов.
Если ваша специализация — разбор чужого бинаря и обход обфускаторов:
«Jailbreaking the jailbreak — разбираем проприетарный root в open source проекте» (Михаил Дрягунов, Heap Stage, 16:30) — обход secure boot в u-boot на роботах-пылесосах Dreame. Связка Ghidra + GhidraMCP, разбор шифрованных архивов и вытаскивание Wi-Fi паролей.
«Я просто хотел понять, что такое музыка» (Денис Горюшев, Heap Stage, 15:30) — фаззинг и реверс Bluetooth-стека (SBC/AAC, A2DP, L2CAP), анализ неинициализированных каналов до сопряжения.
«Сколько можно тебя ковырять? Продираемся сквозь защиту Dexprotector-а» (Павел Князев, Сергей Борисов, Stack Stage, 17:30) — обход коммерческого Android RASP-протектора, проверка на root, снятие анти-отладки и дамп DEX-файлов.
Любителям веб-тасков и облаков стоит заглянуть на трек SecOps:
«RAG в опасности: как построить и взломать managed qdrant» (Егор Зонов, SecOps Track, 15:30) — векторы атак на платформенные векторные базы данных и две RCE-цепочки в Qdrant.
«Когда веб-баг пришёл к нам в десктоп: загрязнение прототипа в Adobe Reader» (Гавриил Шаров, SecOps Track, 16:30) — перенос классического веб-вектора (Prototype Pollution) в JS-движок Acrobat с выходом на вызов привилегированных функций.
«Breaking the Bridge: Anatomy of Modern Cross-Chain Exploits» (celestial, Stack Stage, 14:30) — глубокий разбор уязвимостей кроссчейн-мостов (Ronin, Nomad, Wormhole) для тех, кто решает Web3 и смарт-контракты.
«Исследование криптографии в системах СКУД» (Серафим Перекалин, Community Hub, 11:15) — разбор реализации AES-128/256, Triple DES, ECC и защищенных каналов SCP03/OSDP.
«Слежка за ноль рублей: Эксплуатация рекламных API мобильных операторов» (Антон Бочкарев, Heap Stage, 11:15) — техника AdINT: деанонимизация пользователей, сбор геопозиции и профилирование через публичные рекламные API операторов.
Отдельно выделяется трек использования LLM и фаззинга в исследованиях, рекомендуем ознакомиться, может пригодиться в современном мире «AI-разрешенных» соревнований:
«Да пребудет с вами Rust In Peace» (Сергей Гордейчик, Heap Stage, 13:00) — адаптация AI-пайплайнов для поиска логических багов, panic-DoS и проблем десериализации в экосистеме Rust.
«От фаззинга до LLM-агентов: как мы ищем баги в Яндекс Браузере» (Артем Сдвижков, Павел Кузьмин, SecOps Track, 13:00) — сборка собственных LLM-агентов для поиска багов в кодовой базе Chromium.
Помимо теоретических докладов, на площадке будет возможность поучаствовать в интерактивах от партнёров. В зоне стендов и Community Hub можно порешать офлайн-таски и забрать мерч:
Community Hub (Локпикинг и Physical Security): Вадим Шепелев в 14:30 проведет воркшоп «Swagger для слесаря», где разберет работу с даташитами замков как с OpenAPI-спецификациями для нарезки ключей и подбора.
K2 Кибербезопасность (Квест «CyberCity под ударом»): Полноценный офлайн-квест с задачами на криптографию, реверс, логику и поиск скрытых точек физического доступа.
XIMI DATA: Практическая зона с поиском уязвимостей на стенде и полноценной секцией локпикинга.
Hexway: Командный AppSec-квест, имитирующий реальные задачи инженера по безопасности приложений.
Luntry: Хардкорный технический квиз по безопасности Kubernetes и контейнерной инфраструктуре.
VK & Black Dragon: Интерактивные таски для багхантеров, обсуждение реальных кейсов и демонстрация специализированного тулинга для pentest-проектов.
Кстати, уже завершился HackQuest — соревнование в формате «одна задача в день», где участники боролись за бесплатные инвайты на конференцию, вот список счастливчиков:
День 1, Car, Car Japan: feadal
День 2, ShadowPool: mkvfaa
День 3, Hedgewars: danosito
День 4, Bannerboard: vos
День 5, Traces: mixinspace
День 6, Yaxoo!: loqpa
Также участник crypt0b0y заработал проходку, получив по полбалла за таски второго и пятого дней.
С полной программой можно ознакомиться на сайте: https://zeronights.ru/program
Мы в соцсетях