
CVE-2026-28956
CVE-2026-28956 - Draft or TODO
This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

SM-F9360 (Galaxy Z Fold4、q4q) ロック済みブートローダー KernelSU root — CVE-2026-43499 一時root → LD_PRELOAD DEFEX バイパス → no-LTO clang-12 kernelsu.ko。2026-08-12…

Sonatype Nexusにおけるリモートコード実行を実証する概念実証および技術ウォークスルー。ELインジェクションのデバッグ、BCELペイロードの構築、リバースシェルの確立を含みます。

特定のCVE向けの教育用ラボおよび概念実証(PoC)資料。脆弱性調査、認可済みテスト、および防御的セキュリティトレーニングのためのサンドボックス化されたスクリプトとテンプレートを提供します。

TryHackMe で完了した Moniker Link (CVE-2024-21413) のハンズオンラボのドキュメント。

ハンズオンCVEトリアージラボ:NVDエントリを分析し、CVSSベクターをデコードし、CWEの弱点をマッピングし、ProxyLogonのような注目度の高いエクスプロイトのリスクを文脈に沿って評価します。

目的は、既知の攻撃をトリアージし、セキュリティチームが迅速に対応する方法を学ぶことです。

目的は、既知の攻撃をトリアージし、セキュリティチームがどのように迅速に対応するかを学ぶことです。

最近公開されたCVEに関する技術的な深掘りと根本原因の分析 - パッチのリバースエンジニアリング、概念実証(PoC)の構築、1-dayウィンドウ内での悪用手法の文書化。

Typemill CMS における永続的XSS: Markdownパーサーが javascript: URI をフィルタリングせずに通してしまう。Writeup + PoC。

分離されたDockerスタック上で、意図的に脆弱性を含むWeb/APIアプリ群を実行し、ローカルでのペネトレーションテストと、正解データとなる脆弱性カタログに基づくスキャナー検出結果の検証を実現します。

コミュニティ主導のサイバーセキュリティ知識ベース。400以上のノート、マインドマップ、チートシートを基本原理から構築。学生、SOCアナリスト、ペネトレーションテスターに最適です。

レッドチーム、セキュリティ研究、その他あらゆる用途のためのフォントベースの欺瞞ツール。

CVE-2023-41898 のウォークスルー: Home Assistant Android の未検証のディープリンクを悪用して、特権的な WebView で任意の URL を読み込み、偽のトークンを漏えいさせます。

Hack The Box TwoMillion マシンの攻略記事 — JWT/招待コードバイパス、IDOR、コマンドインジェクション、および CVE-2023-0386 の権限昇格。

Apache Solr における CVE-2019-17558 の悪用を解説した CTF write-up。偵察、Metasploit の制限、手動による Velocity テンプレートインジェクション、フラグの取得、および対策を扱っています。

dataSIMS Avionics ARINC 664-1 v4.5.3 におけるローカルスタックバッファオーバーフローのPoCと解析。ペイロードの内訳、再現スクリプト、CVEレコードの修正を含みます。