
CVE-2026-70376
Pluck CMS CSRF のアドバイザリと Python PoC: フェイルオープンな Referer チェックと二重拡張子アップロードにより、ウェブシェルの展開とリモートコード実行が可能になります。
CVE-2025-69848 に関するセキュリティアドバイザリ – NetBox の ProtectedError 処理における反射型XSS

CVEの概念実証エクスプロイトを隔離されたラボ、仮想マシン、および認可されたペネトレーションテスト環境内で文書化・テストするための教育用リポジトリです。

CVE-2026-15826およびCVE-2026-15748向けのマルチスレッド対応Pythonスキャナ。ターゲットリストのチェック、詳細ログ、設定可能なスレッド数、認可されたセキュリティ評価のためのカスタム出力をサポートします。

CVE-2026-19650 および CVE-2026-19478 を対象とした GitLab GraphQL 脆弱性の概念実証(PoC)エクスプロイトリソースです。認可された研究、テスト、ラボ環境での使用を目的としています。

CVE-2026-65400 向けの概念実証エクスプロイトで、Apple ScreenSharing を介して macOS 上で認証済みファイル読み書き、リバースシェル、および永続化を可能にします。

ペネトレーションテスター、バグハンター、セキュリティ研究者向けに厳選されたAIセキュリティ資料とリソースのリスト。

React における CVE-2018-6341 の研究であり、AI 支援による脆弱性検出、根本原因分析、JavaScript アプリケーション向けの修復ガイダンスを実証します。

私のSOC調査、脅威ハンティングプロジェクト、DFIRラボ、検知エンジニアリング、技術ブログ、そしてサイバーセキュリティ研究を紹介する厳選ポートフォリオです。

FLARE-VMとREMnuxを使用した、シミュレートされた多段階Windowsマルウェアサンプルの挙動解析。IOC抽出、MITRE ATT&CKマッピング、検知エンジニアリングを伴う証拠主導のDFIR調査。

Langflow CVE-2026-33017 の概念実証 RCEです。悪意のあるカスタムコンポーネントを使用して build_public_tmp 経由で OS コマンドを実行し、ジョブイベントから出力を取得します。

CVE-2021-44228(Log4Shell)向けの、フルサイクルセキュリティ監査、WAF回避、OOB LDAP検証、自己修復(自動パッチ適用)、コンプライアンスレポート作成を実行する自律型リフレクティブGoエージェント。

隔離されたDockerラボとCVE-2025-55182用の静的スキャナー。脆弱性のある/パッチ適用済みのNext.jsビルドと、RSC FlightデシリアライゼーションのPoC検証を備えています。

CVE-2026-68138 は、Linux カーネルの net/sched qdisc レートテーブルにおける use-after-free です。影響を受ける/修正済みバージョン、アップストリームコミット、ディストリビューションごとの自動更新された修正状態でパッチステータスを追跡します。

脆弱性、技術的分析、およびPoCデモンストレーションを文書化したセキュリティ研究アーカイブ。

報告した CVE に関する PoC と write-up(協調的開示;公開済みかつパッチ適用済みのみ)

特定の脆弱性を隔離された環境で再現、テスト、分析するためのラボスクリプトを備えた教育用CVE概念実証(PoC)リポジトリ。

これは、PwnKit 脆弱性に対するエクスプロイトのシンプルな実装です。