
CVE-2021-4034
これは、PwnKit 脆弱性に対するエクスプロイトのシンプルな実装です。
React2Shell(CVE-2025-55182) 脆弱性に基づく侵害シナリオを再現し、Wazuh/Sysmon/Coraza WAF ログでインシデントを分析・対応したDFIRプロジェクト

CVE-2026-20896 の Gitea 認証バイパス脆弱性を悪用するための解説と PoC。Gitea インスタンス内の有効なユーザーのセッショントークンを窃取できます。

研究専用AIウォーターマーク堅牢性ツールキット:ローカルリバースプロキシがC2PA/EXIF/XMP、Unicode、画像/音声ステゴ、OOXML/PDFメタデータを除去し、Trojan Sourceをスキャンする。

NGINXコンテナにおけるCVE-2026-42945の悪用を自動化します:脆弱なターゲットを検証し、ヒープオフセットをブルートフォースし、コマンドを実行し、インタラクティブなリバースシェルを開きます。

CVE-2026-52715(GeoLeak)の実用的なPoC:GEO my WordPress <= 4.5.5 における swlatlng/nelatlng 経由の未認証SQLi。Dockerラボ + time-based/boolean-basedエクスプロイト +…

Web管理画面のログインフォームにブルートフォース保護が欠如している点を詳述した技術的なCVE解説記事であり、PoCの再現手順、攻撃チェーンの文脈、および是正ガイダンスを含みます。

これは CVE-2025-32433 (Erlang OTP SSH の脆弱性) の分析です。私はコードを一切書いておらず、コードの動作を説明するコメントと、自分でエクスプロイトを実行するためのサーバー設定手順を書いただけです。

Apache HTTP Server 2.4.49 の CVE-2021-41773 パストラバーサルを再現し、PoC コード、根本原因分析、影響評価、および緩和策のガイダンスを、隔離された Docker ラボ環境で提供します。

CVE-2017-7494(SambaCry)用のPythonエクスプロイト。悪意のある共有ライブラリをSamba共有にアップロードし、そのdlopenロードをトリガーすることで、認証済みリモートコード実行を実証します。

オフラインCVE-2022-1471ラボ: SnakeYAMLの安全でないデシリアライゼーションによるRCE; 無害なローカルペイロードを使用して、脆弱な1.x版と修正済み2.x版を比較します。

CS50's Introduction to Cybersecurity の React2Shell (CVE-2025-55182) に関する最終プロジェクト

CVE-2026-71362 Magento/Adobe Commerceのアカウント乗っ取りを顧客セッションのアイデンティティ切替を介して再現するDockerラボ。PoCと公式パッチのA/B/Aコントロールを備え、認可された研究用です。

非武器化された CVE-2016-5195 (Dirty COW) の解析および検証ハーネス。根本原因の調査、アップストリームパッチのレビュー、確認済みカーネル向けの安全なラボ専用 PoC を備えています。

隔離されたAD/Linux攻撃ラボ: Metasploit経由でCVE-2007-2447を悪用し、MITRE ATT&CK (T1190, T1059) にマッピングされたWazuh SIEMで検出

Zimbra CVE-2024-45519 実際の修正 - 公式パッチは不完全です

CVE-2025-64512 の PoC: 細工された PDF を介した pdfminer.six CMapDB pickle デシリアライゼーションによる RCE

このリポジトリには、Windows の WinSock 用 Ancillary Function Driver(`afd.sys`)における重大な Use-After-Free(UAF)脆弱性 CVE-2026-68820 の緩和策を示す概念的なパッチが含まれています。