#1
unzip-stream ファイル書き込み/上書きの脆弱性

SSL/TLSプロトコルと、暗号、ダイジェスト、公開鍵アルゴリズム、X.509証明書処理を備えた汎用暗号ライブラリを実装するOpenSSLツールキット。

Next.jsアプリケーションにおける **React Server Components (RSC)** の脆弱性を検出および悪用するためのPythonベースのセキュリティスキャナです。このツールは、受動的検出、能动的フィンガープリンティング、およびRCE悪用テストを実行します。

[email protected] における `hasOwnProperty` チェックの欠落を実証する現実的な POC

Log4J の脆弱性 CVE-2021-44228(および関連するもの)のカバレッジをチェックするシンプルなプロジェクト

CVE-2020-0601の概念実証エクスプロイト。OpenSSLとRubyを使用した偽装された暗号鍵生成とコード署名を実演。

Spring Cloud Gateway リモートコード実行脆弱性

Woocommerce Product Design <= 1.0.0 - 未認証の任意ファイルアップロード

CVE-2022-23614 (Twigのコマンドインジェクション)の概念実証

CVE-2023-40133のエクスプロイト。AndroidのFrameworkコンポーネントの脆弱性であり、コード実行の分析とセキュリティテストを可能にします。

Androidプラットフォームフレームワーク向けのCVE-2023-21281パッチ。Androidフレームワークのセキュリティ脆弱性に対処します。

OpenSSL 1.0.1gソースコードのスナップショット。SSL/TLSおよび汎用暗号ライブラリで、暗号、ダイジェスト、X.509証明書処理を提供します。

CVE-2017-1000117の概念実証エクスプロイト。これはv2.14.1より前のgitクライアントにおけるリモートコード実行の脆弱性であり、教育目的で再帰的クローン悪用を実証するものです。

Cライブラリで、EXIFデータの解析・編集・保存を行い、AOSP10におけるCVE-2020-0452への対応に焦点を当てています。メタデータの抽出と操作のためのAPIを提供します。

Ruby Gemfileの依存関係にある既知の脆弱性を、特定のCVEをスキャンして検出し、開発パイプラインでの自動セキュリティチェックを可能にします。

CVE-2023-47108を分析し、影響を受けるシステムに対する脆弱性評価と修復ガイダンスを提供します。