
publications
厳選されたセキュリティ研究論文、CVEエクスプロイトの解説記事、Apple内部のリバースエンジニアリング解析、および委託によるセキュリティ監査レポート(Mbed TLS、Shamir39)のコレクションです。
バイナリエクスプロイト技術、ROPチェーン、ヒープエクスプロイト、書式文字列、メモリ破損研究。

厳選されたセキュリティ研究論文、CVEエクスプロイトの解説記事、Apple内部のリバースエンジニアリング解析、および委託によるセキュリティ監査レポート(Mbed TLS、Shamir39)のコレクションです。


CVE-2020-0796 (SMBGhost) に対する概念実証リモートコード実行エクスプロイト。Windows SMBv3の圧縮脆弱性を標的とし、カーネルシェルコードインジェクションを伴います。

VirtualBox E1000 ゲストからホストへのエスケープ

CVE-2016-5195 (dirtycow/dirtyc0w) の Android 向け概念実証

VMwareエスケープエクスプロイトに関連するリンク集

AppleのPCCファームウェアに含まれるVPHONE600APコンポーネントを用いて仮想iPhoneを構築するガイド。ファームウェアのパッチ適用、ブートチェーンの改変、カーネルデバッグを含み、iOSセキュリティ研究のためのものです。


PwnKit の PoC: polkit の pkexec におけるローカル権限昇格の脆弱性 (CVE-2021-4034)

CVE-2024-1086 の汎用ローカル権限昇格 Proof-of-Concept エクスプロイト。v5.14 から v6.6 までのほとんどの Linux カーネルで動作し、Debian、Ubuntu、KernelCTF を含みます。KernelCTF イメージでの成功率は 99.4% です。

Meltdown エクスプロイト PoC

さまざまなファイル形式のファイルに関する情報を表示し、異なるアーキテクチャ(x86/x86_64, ARM/ARM64, MIPS, PowerPC, SPARC64)のROPチェーンを構築するためのガジェットを見つけます。逆アセンブルには、Ropperは優れたCapstone…

PE/ELF/Mach-Oバイナリ向けの高速C++ ROPガジェットファインダー。x86/x64/ARM/ARM64アーキテクチャに対応し、効率的なリターン指向プログラミングチェーン構築を可能にします。

CVE-2022-0847 (Dirty Pipe) 向けのルートエクスプロイト

このプログラムは、さまざまなプロセスインジェクション手法を実演するために設計されています。

sudo における CVE-2021-3156 (Baron Samedit) のヒープベースのバッファオーバーフローエクスプロイト。複数のターゲット構成と実験的なブルートフォースターゲット発見により、root への権限昇格を提供します。

KVM/x86 ゲストからホストへのエスケープエクスプロイト (CVE-2026-53359)。shadow MMUエミュレーションにおけるuse-after-freeを悪用。Intel/AMDアーキテクチャ上でホストカーネルパニックと完全なエスケープを誘発するPoCを含む。

kfd, short for kernel file descriptor, is a project to read and write kernel memory on Apple devices.