#2
DexClassLoader、PathClassLoader、およびインメモリ実行を使用して動的DEXロードを実演するデモAndroidプロジェクトです。教育目的のみ。

Xiaomi HyperOS AVCodec Medya Framework の Use-After-Free (CVE-2025-21082) 脆弱性の詳細分析、Rust シミュレーション、およびインタラクティブ Web パネル。

React Server ComponentsとNext.jsのCVE-2025-55182およびCVE-2025-66478のエクスプロイトツール。RCEガジェット、ファイル読み書き、OOBコールバック、許可されたセキュリティテスト用のインタラクティブシェルを備えています。

Next.jsおよびWakuアプリケーションにおけるCVE-2025-55182を検出するためのハイブリッドセキュリティスキャナー。DevSecOpsワークフロー向けに静的コード分析と安全な動的検証を組み合わせた機能を備えています。

シグナルを使用してプロセス特権を昇格させるLinuxルートキットを検出します。

Sparkplug B IIoT プロトコル用ファザー


Sandboxed reproduction environment for CVE-2026-22747, enabling controlled testing and analysis of the vulnerability and potential exploits in an…

重大な脆弱性 (9.8) - RecordedFuture Triage 動的解析エンジンは、サンプルが非常に大量の再帰的プロセスフォークを生成する際に悪意のある動作の記録に失敗し、一貫性のない、または欠落した挙動レポートが発生する可能性があります。

CVE-2025-61301の概念実証。CAPEv2の再帰的プロセスフォークによる分析拒否を実証し、MongoDB BSON制限とorjsonシリアライゼーションエラーをトリガーして、不完全なマルウェア動作レポートを引き起こす。

fridaでの作業を容易にするスクリプト集

PJSIP DNS圧縮ポインタのヒープ領域外読み取り(リモートDoS)

別名: React2Shell

CVE-2024-3094(XZ Utils バックドア)のセキュリティレビュー。脅威モデリング、静的/動的コード解析、AFL++を使用したファジング、および概念実証エクスプロイトを含みます。再現可能な分析のためのDocker環境を含みます。

CVE-2026-34197の概念実証エクスプロイトで、Jolokia JMX-HTTPブリッジとSpring XML beanインジェクションを介したApache ActiveMQにおける認証済みリモートコード実行を実証します。

CVE-2026-2587 PoCバリデーター - Eclipse GlassFishの管理コンソールのgadget.jsfハンドラにおけるELインジェクションRCE用。許可されたテストのための安全な認証済み脆弱性スキャナー。

CVE-2026-42945 の概念実証エクスプロイト。NGINX rewrite モジュールの重大なヒープオーバーフローで、細工された URI エンコーディングを介して認証されていないリモートコード実行を可能にします。Docker ベースのテスト環境、ASAN…

CVE-2026-31431、通称Copy Failは、bpftraceを使った1行で緩和できます。