
CABTrap_OneNote2007
Microsoft Office Onenote 2007(CVE-2014-2815)".ONEPKG"ファイルのディレクトリトラバーサル脆弱性は、任意のコード実行につながります

ファイルを手動で検索してsuidバイナリを乗っ取る必要なく、自動的にroot権限を取得できるよう修正されたdirtypipeスクリプト。

このリポジトリは、TUKRU の Linux 権限昇格エクスプロイト (CVE-2021-22555) をホストしています。これは、脆弱性を介して root 権限を取得する方法を示しています。Ubuntu 5.8.0-48-generic および COS 5.4.89+…

CVE-2016-2555

CVE-2022-0847のシェルコードとしての実装

CVE-2026-56111 の概念実証エクスプロイト。Marlin ファームウェアの M421 G コードハンドラにおける領域外書き込みであり、巧妙に細工された G コードコマンドを介して制約されたメモリ破壊を実証します。

WinRAR-6.22、CVE-2023-38831、CNNVD-202308-1943、DM-202307-003730、QVD-2023-19572 の脆弱性再現

CVE-2020-17087 の PoC。

Net Securityコースの最終課題としてCVE-2017-7494を悪用する。これにより、Linux上で管理者権限で動作するサービスの脆弱性が明らかになる。

CVE-2026-43494 (PinTheft) の概念実証: io_uring固定バッファを用いたRDS zerocopy参照カウントバグを悪用し、SUIDバイナリのページキャッシュを上書きすることでLinuxカーネルのローカル権限昇格を実現する。


Foxit Precise Heap Spray バージョン:9.0.1.1049

CVE-2024-26230 向けの C 言語ベースの概念実証エクスプロイトで、カーネル特権昇格手法を示しています。教育目的の脆弱性研究やバイナリエクスプロイト学習を対象としています。

VE-2025-48595は、Android フレームワークの複数箇所における**整数オーバーフロー(integer overflow)**の脆弱性です。

Helakuru Version 1.1 DLLハイジャック - CVE-2024-48605

CVE-2024–2961 セキュリティ問題の緩和スクリプト

cve-2018-8453 エクスプロイト