#1
クライアントサイドのLinux仮想マシンがWebAssemblyを介してブラウザ内で動作し、Tailscaleネットワーキング、Dockerfileベースのカスタムイメージ、およびCTFチャレンジサポートを備え、セキュリティ教育と開発向けです。

Webアプリケーションセキュリティおよびペンテスト/CTFのための有用なペイロードとバイパスのリスト

Automated Adversary Emulation Platform

軽量かつ多層的なLinuxサンドボックスで、namespaces、pivot_root、seccomp-bpf、capability dropping、そしてエビデンスベースの判定エンジン(Truthimatics Public Version)を組み合わせ、安全で監査可能なコード実行を実現します。

PortSwigger Web Security Academyのラボ向けに厳選されたソリューションとウォークスルーを提供。Web脆弱性、JWT攻撃、実践的なセキュリティトレーニングのためのエクスプロイト技術を網羅しています。

レッドチーム向け自律型ハッキングエージェント

A curated list of Web3 Security materials and resources for Pentesters and Bug Hunters.

オフラインMGRSナビゲーション + BLE近接チーム同期(2〜8人)。携帯電話サービス不要。V1.0からV4.0のロードマップはREADMEに記載。

DockerベースのCTFラボで、CVE-2024-4577 PHP-CGIの引数インジェクションによるRCEを実演します。脆弱なPHP 5.4.1 CGI、エクスプロイトスクリプト、フラグ取得を含みます。

A fuel CMS exploit based on Python for RCE mentioned in CVE-2018-16763.

CTFチャレンジを解くためのエージェントスキル - Webエクスプロイト、バイナリpwn、暗号、リバースエンジニアリング、フォレンジック、OSINTなど

Cryptanalysis golf: break schemes and prove it in Lean 4. Proof-of-concept board.

CVE-2026-64600 - 下書き - ToDoを確認



bash CLI トレーナー — lsから権限昇格までの30レベル

サイバーセキュリティツール、情報収集、コミュニティ主導のリソースを提供するDiscordボット。セキュリティ愛好家やCTF参加者向け。

# HackTheBox「Connected」マシンの詳細なペネトレーションテスト解説書 FreePBX CVE-2025-57819(SQLiからRCE)の悪用と、incronの設定ミスによるrootへの権限昇格を網羅。