#1
演示在Spring Boot应用程序中利用CVE-2017-8046,包括SpEL注入载荷和依赖检查验证易受攻击的组件。

jqueryファイルアップロードPoC

OpenSSL 1.1.0g暗号化ライブラリおよびTLSツールキット。暗号化、復号、証明書管理、SSL/TLSプロトコルサポートを提供し、安全な通信を実現します。

信頼できないHTMLを高速かつ設定可能にクレンジングしてクロスサイトスクリプティング(XSS)攻撃を防ぐJavaライブラリ。ポリシー駆動のスキャンを使用してユーザー提供のマークアップをサニタイズします。

Sentinel demo: 推移的 snakeyaml CVE-2022-1471 経由 Spring Boot + 悪用可能なコードパターン

CVE-2025-53964の概念実証エクスプロイト:GoldenDict 1.5.0/1.5.1の悪意のあるXDXF辞書によるリモートファイル読み書き。サニタイズされていないXMLとJS実行を利用する。

CVE-2021-0327 の PoC またはパッチ、AOSP 10 r33 を対象とした Android System UI の権限昇格の脆弱性。

Anticipatorは、マルチエージェントAIシステム向けのオープンソース脅威検出プラットフォームです。

XWikiプロジェクト向けの技術的共通基盤を提供するJavaライブラリ。脆弱性分析と静的コード検査に重点を置き、セキュリティテストを支援します。

特定のCVE脆弱性に焦点を当てたJavaユーティリティライブラリで、セキュリティ評価のためのコード解析および静的解析機能を提供します。

CVE-2023-40127(Android の脆弱性)のエクスプロイトコード。セキュリティ研究およびテスト用の概念実証(PoC)実装を提供します。

デジタル署名されたPEファイルからPythonとpefileを使って証明書情報を抽出・エクスポートし、コード署名証明書のフォレンジック分析を可能にします。

Bean Validation 2.0(JSR-380)のリファレンス実装。アノテーションベースのメタデータモデルとJavaBeansのメソッド検証を備え、CVE-2019-10219の修正を含む。

XWikiプラットフォーム向けの共通ユーティリティとコンポーネントを提供するJava技術ライブラリ群。セキュリティ脆弱性の修正やコード解析機能を含みます。

CVE-2021-0306およびCVE-2021-0317のセキュリティ修正を組み込んで、コード実行の脆弱性を軽減するAndroid 10 (AOSP10 r33) framework-baseのパッチ適用版です。

CVE-2023-24329 用の CodeQL クエリテスト。Python の urllib.parse モジュールにおける特定の脆弱性の静的解析による検出を示します。

Apache JSPWiki CVE-2019-10078用のエクスプロイトモジュール。JavaベースのWikiプラットフォームのセキュリティテストを、対象を絞った脆弱性の悪用とアクセス制御の分析を通じて可能にします。

CVE-2017-2793 を検出するための C ベースの検出ツールで、影響を受けるシステムにおける特定の脆弱性の識別と分析を可能にします。