
wasm2c-tableflip
wasm2c サンドボックスエスケープ。信頼されていない WebAssembly モジュールが生成された C サンドボックスから脱出し、ホスト上で任意のシェルコマンドを実行します。

CVE-2026-20637: AppleSEPKeyStore の Use-After-Free — iOS/macOS カーネルの脆弱性(26.4 でパッチ適用済み)


多くのiOSデバイスに対応したオープンソースの脱獄ツール

IDA Pro用対話型バイナリパッチプラグイン

CVE-2018-8120 Windows LPE エクスプロイト

Windows 11 24H2-25H2 ランタイム PatchGuard バイパス

CVE-2018-8120 用の C++ エクスプロイト。Win32k.sys における Windows ローカル特権昇格の脆弱性。解析とセキュリティテスト用の概念実証コードを含みます。

Proof-of-concept PHP 8 サンドボックスエスケープ:use-after-free バグを悪用して disable_functions をバイパスし、Unix系システム上でシステムコマンドを実行する。

Ojパーサーにおける2つのRubyメモリ破壊バグをノートブックの差分レンダリングを通じて悪用する、GitLab RCEの自己完結型デモ。


コマンドライン用CVE-2017-0213

CVE-2026-50343 InstallService StaticPluginMap EoP - 標準ユーザーからSYSTEMへ

自動バイナリ差分のためのMCPサーバー。

CVE-2021-31956 向け Win10 20H2 ローカル権限昇格

CVE-2026-31431("Copy Fail")向けの自動化Metasploitポストエクスプロイテーションモジュール。LinuxカーネルのAF_ALGサブシステムに存在する決定論的なロジック欠陥を武器化し、ディスク上のファイルを変更することなく、共有ページキャッシュ(RAM)内のsetuid…

LinuxカーネルのCVE-2026-64560に関するUAF分析:競合条件を誘発するPoC、パッチレビュー、影響を受けるLTS/Androidバージョンのマトリクス、およびパッチ適用済みデバイスの自己チェック