#1自己完結型のDockerラボ。CVE-2026-2005(PostgreSQLのpgcrypto拡張機能におけるヒープバッファオーバーフロー)の悪用を練習するためのもので、権限昇格とコンテナ内コード実行を可能にします。

# CVE-2026-29000をpac4j-jwtで悪用し、認証をバイパスしてAPI設定から認証情報を抽出し、HackTheBox Linuxマシン上でSSH CA署名を介して権限を昇格させる詳細なウォークスルー

DockerベースのCTFラボで、CVE-2024-4577 PHP-CGIの引数インジェクションによるRCEを実演します。脆弱なPHP 5.4.1 CGI、エクスプロイトスクリプト、フラグ取得を含みます。

# HTB Snapped — Hard Linux マシンのライトアップ。CVE-2026-27944(Nginx UI の未認証バックアップ開示)を CVE-2026-3888(snapd のレースコンディション LPE)と連鎖させ、システム全体の完全な侵害を達成。

A fuel CMS exploit based on Python for RCE mentioned in CVE-2018-16763.

Dockerベースのラボキットで、WP Photo Album Plusにおける未認証SQLインジェクションであるCVE-2026-6379を対象としています。時間ベースのブラインドPoC、根本原因分析、および許可されたセキュリティ研究のためのパッチ検証が含まれています。

Go版のCVE-2026-31431(copy-fail)Linuxカーネル権限昇格PoCで、自動SUIDバイナリ列挙と対話型ターゲット選択を備えています。

0day VirtualBox 6.1.2 Escape for RealWorld CTF 2020/2021 CVE-2021-2119

CTFスタイルのDockerラボ CVE-2026-41651(Pack2TheRoot)用:PackageKitのpermissive-polkitによるローカル権限昇格

0day VirtualBox 6.1.2 Escape for RealWorld CTF 2020/2021 CVE-2021-2119

CTFチャレンジ。JavaScript実行環境のソースコードレビューを通じたサンドボックスエスケープに焦点を当て、実践的な脆弱性分析と悪用演習用に設計されています。

Proof-of-Concept (PoC) for an authentication bypass vulnerability affecting applications using pac4j-jwt with JWE (JSON Web Encryption).

# CVE-2021-4034(PwnKit)を悪用してローカル権限昇格を行うシェルスクリプト。CTFでの使用を目的としています。

Multi-language educational exploit implementations for CVE-2026-31431, a Linux kernel local privilege escalation via the algif_aead module, with a…

Python golfingチャレンジ(copy.golf向け)。特定のCVE関連挙動を再現するための最小コード作成に焦点を当てています。

CVE-2021-4034に基づく実践的なバイナリエクスプロイテーション演習で、管理された環境で権限昇格テクニックを練習するために設計されています。

Una CTF, in formato DSP-compliant, basata sulla CVE-2025-29927 di nextjs.