#1

エンタープライズセキュリティAPIライブラリ。Java Webアプリケーション向けに、認証、アクセス制御、入力検証、出力エンコーディング、暗号化操作などのセキュリティ制御を提供し、アプリケーションのリスクを低減します。

CVE-2020-9488のデモ:Log4jにおける安全でないログ記録とその修正

CVE-2025-56005 を拒否するための引数

プロジェクト内の侵害されたパッケージ、不審なファイル、およびインポート文をチェックします。

Cライブラリで、EXIFメタデータの解析・編集・保存を行い、AOSP10のCVE-2020-0198への対応に焦点を当てています。

CVE-2013-7285デシリアライゼーション脆弱性に焦点を当てたJava XMLシリアライゼーションライブラリ。セキュリティ分析と悪用テスト用のソースコード、バイナリ、ドキュメントを提供。

CVE-2024-23673の分析と悪用コード。Apache Sling Servlet Resolverの脆弱性で、SlingベースのWebアプリケーションの標的型セキュリティテストを可能にします。

yasa

CVE-2018-11235の概念実証エクスプロイト。Gitサブモジュールのリモートコード実行の脆弱性。再現可能なテストと分析のためのDockerfileを含みます。

CVE-2018-10546の概念実証エクスプロイト:細工されたデータがPHPストリームフィルタ 'convert.iconv.*' を介して無限ループをトリガーし、ターゲットアプリケーションでCPU枯渇を引き起こす。

mholt/archiverのZip Slip脆弱性(CVE-2019-10743)を示す概念実証エクスプロイト。パストラバーサルテスト用の脆弱なサーバーとPythonペイロード付き。

CVE-2016-2098の概念実証エクスプロイト。Railsのrenderメソッドの悪用によるリモートRubyコード実行を示します。セキュリティテストと教育を目的としています。

CVE-2023-6933 脆弱性入門

高速で設定可能なHTMLサニタイズライブラリ。信頼できないユーザー入力からのXSSや悪意あるコード注入を防止します。永続化前にHTML、CSS、JavaScriptをクレンジングするためのポリシー駆動型APIを提供します。

[CVE-2024-23897] Jenkins CI CLI経由の認証済み任意ファイル読み取りによるリモートコード実行(RCE)

リモートコード実行エクスプロイト CVE-2019-11043 を対象とした Nginx + php-fpm 向け。Go およびプリコンパイル済みエクスプロイトバイナリを含み、脆弱な構成のテスト用。