#2RSCネゴシエーションを介して、CVE-2025-55182に対して脆弱な露出したReact Server Componentsを検出します。

XMLシリアライズおよびデシリアライズ用のJavaライブラリ。CVE-2020-26217デシリアライズ脆弱性エクスプロイトに焦点を当てる。

libFuzzer と AddressSanitizer で構築された、C/C++ コードの自動バグ検出のためのファザー集。

Spring-Bootを使用したCVE-2025-24813のPOC

VulnAgent-X: リポジトリレベルの脆弱性検出のための多層エージェント型フレームワーク

CVE-2022-25173のエクスプロイト。Jenkins Pipeline Groovy PluginのCPSインタープリターサンドボックスバイパスを標的とし、巧妙に細工されたPipelineスクリプトを介してJenkinsコントローラー内で任意のコード実行を可能にする。

ハッキングチーム向けSkypeACLKeyGen.exeの分析

Anticipatorは、マルチエージェントAIシステム向けのオープンソース脅威検出プラットフォームです。

JSON/HTTPを介したエージェントベースのJMXアクセス。バルクリクエスト、きめ細かいセキュリティポリシー、リモートMBeanServerの監視と管理のためのプロキシモードを備える。

Cライブラリ。ハンドラ登録によるストリーム指向のXMLパースを実現し、UTF-8/UTF-16エンコーディングに対応、autoconfベースのビルドシステムを備えています。xmlwfツールとリファレンスマニュアルを含みます。

CVE-2022-42889(Text4Shell)用の自動エクスプロイト。テストと手動エクスプロイトガイダンス用の脆弱なDocker化アプリを備えています。

AFL++とCASRを使用したCVE-2024-1441のファジングとクラッシュ分析を再現します。libvirtの詳細なセットアップとコマンド付き。

CVE-2021-44228(Log4Shell)の概念実証エクスプロイト。JNDIインジェクションを介してJavaアプリケーションを標的とし、リモートコード実行を実現します。

Fridaベースの概念実証で、SharedConfig.checkPasscodeをフックして常にtrueを返すことでTelegram Androidの認証バイパスを実証し、不正アクセスを可能にする。

CVE-2023-5217に対処するパッチ適用済みlibvpxコードベース。サニタイザーサポートとクロスプラットフォームビルド構成を備え、セキュアなVP8/VP9エンコーディングを実現します。

CVE-2021-44228 – Log4j 2 テスト用エンドポイント
