#1OliveTinの認証なしRCE(CVE-2026-30225)に対する概念実証エクスプロイト。安全でないゲストデフォルト設定と検証されていない引数タイプを悪用し、脆弱なインスタンス上でrootシェルを取得します。

オフライン優先のダッシュボードで、CTFマシンとラボの追跡、攻撃ライフサイクル管理、動的リバースシェルビルダー、HTBおよびTHM向けの組み込みライトアップスタジオを備えています。

CVE-2026-29782の概念実証エクスプロイト。OpenSTAManagerにおけるSQLインジェクションとPHPオブジェクトインジェクションを連鎖させ、リモートコード実行を達成します。Webシェルの展開とリバースシェルのオプションを含みます。

このラボは良いかもしれないし悪いかもしれないが、テスト中だ。でも動作するはずだ。AIに聞いてみて hahah

このラボは良いかもしれないし悪いかもしれない。AIに聞いてみて。テスト中だけど動くはずだよ、ははは

# HackTheBox「Connected」マシンの詳細なペネトレーションテスト解説書 FreePBX CVE-2025-57819(SQLiからRCE)の悪用と、incronの設定ミスによるrootへの権限昇格を網羅。

このウォークスルーでは、HTBマシン「Connected」の完全な侵害プロセスを文書化しています。

自律型AI駆動のOSINT&セキュリティリサーチ用デスクトップエージェント(macOS/Windows)で、ライブナレッジグラフを構築します。許可された用途のみ。

CVE-2025-29927の概念実証エクスプロイト。Next.jsミドルウェアの認可バイパスです。細工したx-middleware-subrequestヘッダーを送信してバイパスを検証するための、脆弱なターゲットラボとPythonスクリプトが含まれています。

ハンズオンDFIRチャレンジ。デジタルフォレンジック、インシデントレスポンス、マルウェア解析、脅威ハンティングを、CTF形式のフラグと実世界のシナリオでカバー。

CVEの概念実証ラボ、エクスプロイトスクリプト、および高深刻度CVE向けの検出・防止ルール(Nginx、Apache、Snort、YARA)。認可されたセキュリティテストおよび研究のみを対象としています。

Python製のCVE-2022-25765向け概念実証(PoC)。pdfkitにおけるコマンドインジェクションの脆弱性で、細工されたPDF生成を介してリモートコード実行を可能にします。

Python製のvsFTPd 2.3.4バックドア(CVE-2011-2523)用エクスプロイト。

Ringdownの詳細な設計・悪用解説書—CVE-2024-42365(AMI)、PJSIPプリハッシュクラッキング、Fail2ban POSIX ACL権限昇格を備えたオリジナルのDebian/Asterisk脆弱マシン。

CTFコンペティション用のCrackMeの書き方。ソースコード、技術解説、アンチデバッグおよびアンチリバースエンジニアリングのテクニック。

Hack The Box Connected マシンのライトアップ。列挙、CVE-2025-57819 の悪用、リバースシェル、FreePBX と incron を介した root への権限昇格を特集。

# Hack The Box Nexus マシン攻略記事:偵察、Gitea 認証情報の発見、CVE-2026-38526 を介した Krayin CRM の悪用、初期アクセス、そして脆弱な Gitea テンプレート同期サービスを介した権限昇格を網羅。