#1
Android Runtimeの脆弱性CVE-2021-0394を分析・実証し、セキュリティ研究者や開発者向けにコードレベルの洞察を提供します。

Android AAC(Adaptive Audio Coding)ライブラリを解析・パッチ適用し、CVE-2023-21282に焦点を当てて、脆弱性評価とコードレベルの修正を行います。

MediaWiki Score におけるリモートコード実行

CVE-2024-43018の概念実証:Piwigo 13.8.0のサニタイズされていないmax_levelおよびmin_registerパラメータによるSQLインジェクション。情報開示と潜在的なコード実行を可能にします。


CVE-2022-25175 のエクスプロイト。Jenkins Pipeline: Multibranch プラグインを標的とし、CI/CD パイプラインジョブ作成における特定の脆弱性の自動悪用を可能にします。

Apache Struts2フレームワークは、Java EE Webアプリケーションを開発するためのWebフレームワークです。Apache Strutsは2020年12月8日に S2-061 Struts…

CVE-2018-6574 の概念実証(PoC)エクスプロイトです。Go の 'go get' コマンドにおけるリモートコード実行(RCE)の脆弱性です。悪意のあるパッケージのインポートを介した悪用を実証します。

CVE-2022-30929 POC

TLS/SSLプロトコルと汎用暗号ライブラリを提供するOpenSSLツールキット。鍵生成、証明書管理、暗号化、S/MIME処理のためのコマンドラインツールを含みます。

Sourcecodester Budget and Expense Tracker System 1.0 には、リモートの悪意のあるユーザーが画像アップロードフィールドを介して任意のコードを注入できるリモートコード実行 (RCE) の脆弱性が存在します。

CVE-2018-20433とCVE-2019-5427の間のバージョン


OpenSSL 1.1.1g ソーススナップショット。鍵生成、証明書処理、暗号化、ダイジェスト用のコマンドラインツールを備えた、堅牢な TLS/SSL および汎用暗号化ライブラリ。

ブラウザデモ: EJSテンプレートインジェクション (CVE-2022-29078) とSeal Securityによる修復

CVE-2023-40127のエクスプロイトコード。Android MediaProviderの脆弱性であり、セキュリティ研究とテストのためにその欠陥を実証するものです。

lodash.template のフォーク、CVE-2021-23337 の修正(変数オプションを介したコマンドインジェクション)

Log4j2脆弱性を評価するデモプロジェクト | CVE-2021-44228