#1CVE-2023-25813の概念実証と技術分析。Sequelize ORMの6.19.1より前のバージョンに存在するSQLインジェクションの脆弱性であり、悪用の詳細とパッチ情報を含みます。

XMLシリアライゼーションとデシリアライゼーションのためのJavaライブラリ。CVE-2020-26217の悪用に焦点を当てています。JavaオブジェクトをXMLに変換したり、その逆を行ったりすることができ、デシリアライゼーション脆弱性のセキュリティテストで一般的に使用されます。

CVE-2018-6574 go get

CVE-2024-29399 参照

CVE-2021-44228

CVE-2022-0219の概念実証エクスプロイト。JadxのXXE脆弱性で、CLIを介して悪意のあるAPKファイルをエクスポートする際にローカルファイルの開示を可能にします。

CVE-2016-4463 の概念実証

CVE-2018-6574 に対する Go ベースの概念実証エクスプロイト。セキュリティテストと脆弱性検証のために、Go の net/http パッケージにおけるディレクトリトラバーサルを実証します。

nameko YAMLデシリアライゼーションによる任意のコード実行

InterMind iMind Server 3.13.65以前には、CSVエクスポート機能を介したCSVインジェクションが存在します。

Dockerベースのラボ環境で、CVE-2015-1427 ElasticSearch Groovyサンドボックスバイパスとリモートコード実行を実証し、JavaリフレクションとGroovyコマンド実行による2つのPOC手法を示します。

CVE-2018-6574 go get RCE

Log4j2の脆弱性 (CVE-2021-44228)

CVE-2024-57487(ファイルアップロードによる認証済みRCE)およびCVE-2024-57488(保存型XSS)に関する概念実証と詳細な解説書(Online Car Rental System 向け)。

PostX <= 4.1.16 - 認証欠如による任意のプラグインインストール/有効化

Swift Performance Lite <= 2.3.7.1 - 'ajaxify' 経由の未認証ローカルPHPファイルインクルード

CVE-2025-3914-PoC | Aeropage Sync for Airtable WordPress プラグイン (≤ v3.2.0) は、aeropage_media_downloader…