#1
# Portabilis i-Educar 2.8.0 におけるSQLインジェクションの概念実証 Portabilis i-Educar 2.8.0のSQLインジェクションの概念実証(PoC)です。getDocumentsエンドポイントを介した未認証のデータベースアクセスを示し、SQLMapを用い…

CVE-2018-11235の概念実証エクスプロイト。Gitサブモジュールにおけるリモートコード実行脆弱性。悪意のある.gitmodulesファイルを悪用して、クローン操作中に任意のコマンドを実行することを示す。

CVE-2017-1000117の概念実証エクスプロイト。Gitにおけるリモートコード実行の脆弱性を実証します。

CVE-2004-2167の再現とパッチ適用ガイド。LaTeX2RTFのバッファオーバーフローで、教育的な脆弱性分析のためのCエクスプロイトとパッチを含みます。

Bookea-tu-Mesa は SQLインジェクションに対して脆弱です

MAGNOLIA-8281: Magnolia CMSにおけるFreeMarker制限バイパス2

CVE-2020-5245 の概念実証エクスプロイト。Dropwizard REST エンドポイントにおける式言語インジェクションを、細工された HTTP パラメータを介して実証します。

CVE-2021-40905の概念実証エクスプロイト。巧妙に細工された.mkp拡張パッケージを介したCheckMK Management Web Consoleのリモートコード実行の脆弱性です。

CVE-2024-23998 の PoC

CVE-2024-48990 の技術分析と概念実証。needrestart の権限昇格脆弱性で、ローカル攻撃者が PYTHONPATH 操作を介して root として任意のコードを実行できるようにします。

CVE-2024-56115 は Amiro.CMS の XSS および OS コマンドインジェクション脆弱性の概念実証であり、セキュリティ研究者が悪用シナリオをテストおよび検証できるようにするものです。

CVE-2024-4577の概念実証エクスプロイト。脆弱なPHPバージョン8.1〜8.3でリモートコード実行を可能にします。ターゲットテスト用のカスタマイズ可能な引数が含まれます。

CVE-2021-44228

CVE-2020-0601 (CurveBall)の概念実証エクスプロイト。ECC証明書検証のバイパスを実証し、信頼されたCAを偽装して任意の実行ファイルに署名する。

osTicket 1.14.1 - 持続型認証済みクロスサイトスクリプティング

Apache Struts CVE-2024-53677 RCEをファイルアップロード操作を介して悪用するためのステップバイステップのチュートリアル。OGNLインジェクション、ペイロード埋め込み、リバースシェル確立を含みます。

移行、バックアップ、ステージング – WPvivid <= 0.9.112 - 認証済み(管理者以上)wpvivid_upload_file による任意ファイルアップロード

CVE-2018-6574の概念実証エクスプロイト。これは、巧妙に細工されたHTTP/2リクエストを介してGoのnet/httpパッケージにおけるリモートコード実行の脆弱性を悪用するものです。