#1
Windows 名前付きパイプフッキングツールキット

Fridaベースのトレーサーで、Android、iOS、Linux、Windows、および関連するほとんどのアーキテクチャ上でのリバースエンジニアリングを容易にします。

nginxのヒープオーバーフローと情報漏洩(CVE-2026-42533)の概念実証(PoC)再現。2つの攻撃面、デバッグ解析、完全なRCEチェーンを含む。

CVE-2026-54107の根本原因分析:Windows win32kfull.sysのuse-after-free。競合状態のデバッグ、静的解析、MSRCトリアージの洞察、実践的なカーネルエクスプロイト研究を含む。

Easywork Enterprise 2.1.3.354は、メモリ内の機密情報の平文保存の脆弱性があります。このアプリケーションは、アクティベーションの試行に失敗した後も、有効なデバイスバインド型ライセンスキーをプロセスメモリに残します。

7-Zip XZ デコーダー ヒープバッファオーバーフロー - 完全な分析、根本原因、PoC、および RCE 悪用ロードマップ

プロジェクト日付 : 2026年2月 / カーネルドライバのIOCTLハンドラにバッファオーバーフローの脆弱性を発見しました。この脆弱性により、権限のないローカル攻撃者がカーネルプールメモリを破損させ、即座のシステムクラッシュ(BSOD)とサービス拒否(DoS)を引き起こす可能性があります。

Redis 8.2.0のスタックバッファオーバーフローであるCVE-2025-62507用のエクスプロイトスクリプト。x86-64およびARM64のROPチェーンエクスプロイトと、リバースシェル用のシェルコード生成を提供します。GDBデバッグサポートとDockerベースの脆弱な環境が含まれます。

CVE-2025-62215: Windows カーネルの競合状態 + 二重解放による特権昇格(EoP)

FreeFloat FTP Serverのスタックバッファオーバーフロー(CVE-2025-5548)を示す教育用ラボ。脆弱性分析、Immunity Debuggerでのデバッグ、オフセット計算、RCEペイロード生成など、完全なエクスプロイト開発をカバーします。

CVE-2025-5548(FreeFloat FTP Server)の制御された悪用のための構造化ラボ。環境設定、ファジング、EIP制御、badchars検出、JMP ESPリダイレクト、Pythonスクリプトによる最終シェルコードの配信を含む。

脆弱性 CVE-2025-5548 の技術的調査

Pythonで書かれたリバースエンジニアリングフレームワーク。

ブラックボックスiOS向けセキュリティプロファイリング



iOSカーネルキャッシュを解析するためのIDA Toolkit