
AntiDebug-AntiVM
仮想化環境または潜在的なデバッグを検出するためのさまざまな方法

CVEエクスプロイトの概念実証(PoC)と、サンドボックス/VM隔離のためのラボスクリプト。Dockerや仮想マシンなどの認可された環境を対象とし、セキュリティ教育を目的としています。

権限のある環境において、脆弱性調査、教育、およびペネトレーションテストを目的とした軽量なPythonスクリプトを使用して、CVE-2026-58231の存在を検証および確認します。

Ruby 4.0 ユニバーサル RCE デシリアライゼーションガジェットチェーン - 下書きまたはTODO

このリポジトリには、ワンライナーのリストとその説明、およびインストール要件が含まれています。

検索拡張生成におけるナレッジポイズニング検出のための自己参照型ローカルコントラスト

Fingerprint Pro の商用エージェントの内部構造を文書化したものであり、オープンソースの FingerprintJS ライブラリではありません。

教育目的のCVE概念実証(PoC)リポジトリ。仮想マシン、Docker、隔離されたラボ環境を使用した許可済み脆弱性調査のためのセットアップガイドを提供します。

情報セキュリティの実践事例:SIEM Wazuhの展開とCVE-2021-41773の悪用

Docker化された脆弱性ラボ環境で、Pythonベースのネットワークモニターと専用エクスプロイトスクリプトを備え、実践的なエクスプロイト、権限チェック、フラグ取得を可能にします。

むき出しのPCBからrootまで: UART経由でZyXEL P-870HN (BCM6368) をハードウェアハッキング — CVE-2025-0890 + CVE-2024-40891、自分のハードウェア上で。

Nanashi Bx2 によるサイバーセキュリティのライトアップ、ウォークスルー、および技術メモ。

CTFライトアップと、Webセキュリティ、バグバウンティのテクニック、ネットワークフォレンジックのための教材スクリプト。能動的な練習用に空欄バージョンも用意されています。

CVE-2026-54433 用の設定可能な Python PoC。Roundcube のプレーンテキストメールレンダラーにおける格納型 XSS を扱います。巧妙に細工された .eml を生成し、SMTP 経由で送信して、Docker ラボで影響を検証します。

TryHackMe DFIRチャレンジ向けのネットワークフォレンジックwriteupとツール群:PCAPトラフィックからhex→Base64→XORのデータ窃取チェーンを解析し、その後CVE-2023-32784を介してプロセスメモリダンプからKeePassマスターパスワードを復元します。

VulnHub DC-1 boot-to-root — CVE-2018-7600(Drupalgeddon2)を悪用してRCEを実現し、settings.phpからDB認証情報を抽出して管理者パスワードハッシュを偽造し、SUID findを介してrootへ権限昇格する。

vsFTPd 2.3.4 バックドア CVE-2011-2523 に関するVAPTレポート。Nmapによる脆弱性スキャン、Metasploitによるエクスプロイト実行、ポストエクスプロイテーションでのrootアクセス、および修復策を網羅しています。

Langflow <=1.8.1 における未認証RCEのPoCエクスプロイト。ソースレベルでの根本原因分析、AST対応のリバースシェルペイロード、Dockerラボ、パッチ差分、検出ルールを含みます。