
CVE-2026-33017
Langflow <=1.8.1 における未認証RCEのPoCエクスプロイト。ソースレベルでの根本原因分析、AST対応のリバースシェルペイロード、Dockerラボ、パッチ差分、検出ルールを含みます。
CTFや厳選された教育リソースを含む、サイバーセキュリティの研究、教材、ラボ、学習パス。

Langflow <=1.8.1 における未認証RCEのPoCエクスプロイト。ソースレベルでの根本原因分析、AST対応のリバースシェルペイロード、Dockerラボ、パッチ差分、検出ルールを含みます。

Bitcoin鍵エントロピーに関する教育的研究:弱いRNGによるウォレット列挙(Milk Sad / CVE-2023-39910クラス)と、良質な鍵の総当たり攻撃が非現実的であることの比較。

CVE-2026-53767 + CVE-2026-53768 - Chyrp Lite ≤ 2026.01 における uploads_path ブロックリストバイパスと拡張子検証の欠落による認証済みRCE

カスタムPython PoCを使用し、制御されたパストラバーサルとファイル開示によってCVE-2021-41773 (Apache HTTP Server 2.4.49) を再現するためのDockerベースのラボ。

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

LLMプロンプトインジェクション攻撃、防御、およびセキュリティを学習・研究するための厳選リソース集。

CVE-2026-66804 Windows Cross Device 仮想カメラの特権昇格(EoP) - 標準ユーザーからSYSTEMへ

CVE-2026-68820 - Draft or TODO

An Android HW Attestation demo

Agent Tesla(.NETベースの情報窃取型マルウェア)のリバースエンジニアリング解析。APCインジェクション、トークン操作、レジストリ永続化を使用します。NtQueueApcThread、NtProtectVirtualMemory、および完全なペイロード抽出を含みます。

CVE-2025-55182 (React2Shell) の技術分析。脆弱性のメカニズム、根本原因、管理されたPoCテスト、影響、および緩和策を網羅しています。

CVE-2009-4496(Boa 0.94.14rc21)の防御的分析。ソースコードレビュー、パッチ分析、重大度評価、倫理的範囲を含む。

CVE-2026-54984 / ZDI-26-543: Windows ICC file parsing out-of-bounds write (CWE-122, CVSS 7.8)

GoDAM WordPress plugin <= 1.12.2 unauthenticated file upload RCE (CVE-2026-14282)

偽装されたX-Forwarded-Forヘッダーを使用してWordPressプラグインの投票制限を回避する概念実証エクスプロイトです。承認済みのWordPressインスタンス上でCVE-2026-14840を検証するためのDockerラボを同梱しています。

CVE-2026-17106 (CopyEscape) の機能的な PoC: docker cp における TOCTOU レースにより、Docker ホストへの任意書き込みが可能になります。Docker ラボ + inotify モニター + LD_PRELOAD。macOS では無害、Linux…

セキュリティ研究 — macOS Mavericks 10.9におけるローカルroot権限昇格のためのPoC

CVE-2026-28956 - Draft or TODO