
mora-hwbp
हार्डवेयर ब्रेकपॉइंट (DR0-DR7) पर आधारित पैच-रहित यूज़र-मोड हुकिंग और टेलीमेट्री इंस्ट्रूमेंटेशन इंजन (AMSI, WLDP और ETW PoC)।

हार्डवेयर ब्रेकपॉइंट (DR0-DR7) पर आधारित पैच-रहित यूज़र-मोड हुकिंग और टेलीमेट्री इंस्ट्रूमेंटेशन इंजन (AMSI, WLDP और ETW PoC)।

लॉग-प्रोबेबिलिटीज़ पर हल्के व्यवहार प्रोब्स को प्रशिक्षित करके LLM संदर्भ-रिसाव हमलों का पता लगाता है, vLLM offline/server पहचान पाइपलाइनों के साथ।

आत्म-पराजयकारी ऑडिट: एक पुनरुत्पादनीय लैब जो दर्शाती है कि निम्न-विशेषाधिकार वाली PostgreSQL भूमिका ट्रिगर-आधारित ऑडिटर को प्रतिवर्ती रूप से अंधा कर…

macOS प्रोग्रामों को launchd के निजी XPC इंटरफ़ेस के माध्यम से exec किए बिना स्पॉन करता है, जिससे EDR launchd को पैरेंट के रूप में रिकॉर्ड करता है।…

HTTP/2 Rapid Reset (CVE-2023-44487) के लिए PoC स्क्रिप्ट जो तैयार किए गए HTTP/2 स्ट्रीम भेजकर कमज़ोर सर्वरों, reverse proxies और load balancers पर…

CVE-2026-73292 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Semaphore UI पासवर्ड परिवर्तन एंडपॉइंट पर CSRF हमला, एक दुर्भावनापूर्ण पेज परोसता है जो प्रमाणित…

CVE-2026-44578 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो भेद्य स्थिति को दोहराता है, जिससे सुरक्षा शोधकर्ता प्रभावित सिस्टम की पुष्टि कर सकते हैं और…

पेंटेस्टर्स, बग हंटर्स और सुरक्षा शोधकर्ताओं के लिए AI सुरक्षा सामग्री और संसाधनों की एक चुनिंदा सूची।

नेटिव C और BOF प्रारूप में एप्लिकेशन-स्कोप्ड विंडोज नेटवर्क ब्राउनआउट

ओपन-वेट LLMs के लिए स्थानीय व्हाइट-बॉक्स ग्रेडिएंट हमले: रेड टीमों के लिए GCG/PEZ सफ़िक्स खोज, लेयर सैलिएंसी, वेट स्नैपशॉट, और रैंक-1…

CVE-2026-6765 · फ़ायरफ़ॉक्स में उजागर केवल FormAutofill हैंडलरों का परीक्षण करें

Windows Defender पैच बायपास PoC — CVE-2026-50656 (RoguePlanet) के लिए, जो Microsoft के अधूरे पैच के बावजूद Windows 11 25H2 और Server 2025 पर शोषण किए…

यूनिकोड वेरिएशन सेलेक्टर इंजेक्ट करके LLM टेक्स्ट वॉटरमार्क्स को बायपास करता है; इसमें SynthID जनरेटर, mean-g डिटेक्टर, नॉर्मलाइज़ेशन डिफेंस, और…

केवल-अनुसंधान AI वॉटरमार्क मजबूती टूलकिट: स्थानीय रिवर्स प्रॉक्सी C2PA/EXIF/XMP, यूनिकोड, इमेज/ऑडियो स्टेगो, OOXML/PDF मेटाडेटा हटाता है, और ट्रोजन…

वर्चुअलाइज़्ड वातावरण या संभावित डिबगिंग का पता लगाने के विभिन्न तरीके

रिट्रीवल-ऑगमेंटेड जनरेशन में ज्ञान-विषाक्तता का पता लगाने के लिए स्व-संदर्भित स्थानीय कंट्रास्ट

Elixir html_sanitize_ex में विशेष रूप से तैयार किए गए HTML के माध्यम से quadratic DoS प्रदर्शित करने वाला PoC; इसमें टाइमिंग बेंचमार्क, रिमोट शोषण…

LLM प्रॉम्प्ट इंजेक्शन हमलों, बचाव और सुरक्षा के बारे में सीखने और शोध करने के लिए संसाधनों का एक चुनिंदा संग्रह।