
GSSC-CVE-2022-41923
Grails Spring Security Core プラグインにおける CVE-2022-41923 権限管理の脆弱性に対する回避策ガイド。Annotation、InterceptUrlMap、Requestmap 構成向けの修正済みフィルター定義を提供します。
CTFや厳選された教育リソースを含む、サイバーセキュリティの研究、教材、ラボ、学習パス。

Grails Spring Security Core プラグインにおける CVE-2022-41923 権限管理の脆弱性に対する回避策ガイド。Annotation、InterceptUrlMap、Requestmap 構成向けの修正済みフィルター定義を提供します。

CVE-2022-46175 の再現

🔥 CVE-2024-44849 エクスプロイト

CVE-2022-30190向けの教育用エクスプロイト

AAMVA準拠のIDシステムにおけるPDF417検証の体系的な脆弱性に関する研究(CVE-2025-31336、CVE-2025-31337、scr1841160)

Swagger UIにおけるCVE‑2025‑8191のPoCエクスプロイトを含むリポジトリ。XSSインジェクションを利用してセッションCookieを外部に送信します。

CVE-2025-7840の概念実証エクスプロイトで、予約フォームのFirstnameパラメータに悪意のあるペイロードを注入してXSSをトリガーします。

Windowsシステム(NT / 2k / XP / 2K3 / VISTA / 2k8 / 7)における権限昇格のためのエクスプロイトの開発、脆弱性CVE-2010-0232を利用

[AtHack 2026] telnetd CVE-2026-24061 に関する Pwn チャレンジ

CVE-2014-6271の検証用Vagrantfileです

CVE-2021-44228(Log4j RCEエクスプロイト)に対する回避策を提供するBuildpack

実行しないでください。

HoneyPoC 2.0: IPv6 (CVE-2020-16898) を悪用するための概念実証 (PoC) スクリプト。

HoneyPoC: SIGRed(CVE-2020-1350)を悪用するための概念実証(PoC)スクリプト。Windows Server 2000からWindows Server 2019までのドメインコントローラ上でドメイン管理者権限を取得します。

セキュリティ脆弱性CVE-2023-40626を修正するためのJoomla 3.10.12用プラグイン

CVE-2022-22947(Spring Cloud GatewayのSpELインジェクション脆弱性、RCEに繋がる)の詳細な分析とエクスプロイトのチュートリアル。PCAP分析とKinsingマルウェア調査を含む。

CVE-2020-11932 (Ubuntu Server) と、この脆弱性に関連するテストホストを確認する。

CVE-2015-4843の型混乱とヒープオーバーフローエクスプロイトのデモリポジトリ(JVM向け)。aarch64およびMorelloアーキテクチャ上でメモリ破壊を実演する実行可能なJavaデモを含む。