
CVE-2026-34348
CVE-2026-34348 の教育用概念実証(PoC)ラボ。隔離環境でパスキー認証攻撃を実演し、認可されたセキュリティ研究およびテストを目的としています。
CVE-2023-31014 暗黙的インテントハイジャッキングの教育用 Android ラボ

CVE-2026-19264 - Critical unauthenticated path traversal to full instance takeover in Postiz (< 2.22.1). Technical writeup: decode-order bypass,…

教育目的で管理されたラボ環境における、古典的なスタックベースのバッファオーバーフロー脆弱性の研究。

Keycloak クライアントの URI 検証バイパスを実証する CVE-2026-9086 の概念実証コード。大文字小文字を混在させた javascript: および data: XSS ペイロードを使用し、Docker ベースで脆弱性のあるバージョンと修正済みバージョンを検証します。

CVE-2026-20685 - Draft or TODO

Sina Weibo SDK 4.2.7 の CVE-2020-23349 に関する教育用 Android ラボ

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

Tracking SCTPhantom (CVE-2026-64564), the Linux kernel SCTP ASCONF transport use-after-free

パーティショニング、パッケージ選択、ブートオプションを含む、自動化された無人 Kali Linux インストールのための preseed 設定例とガイド。


安全なCコードをTOCTOU脆弱性に変える、コンパイラが生成したメモリロードを検出します。自動化されたソースコード監査、Unicornベースのバイナリ解析、100以上のプロジェクトにわたるコンパイラ/アーキテクチャ/フラグのスイープを含みます。

Cisco 製品に関する独立したセキュリティリサーチ — CUCM、Expressway、FTD、ISE

算術/Discopステガノグラフィ符号器を使用して、LLMチャットのトークン選択に複数の秘密メッセージを埋め込み、ビット完全な復号とステガナリシス評価を行います。

Ojパーサーにおける2つのRubyメモリ破壊バグをノートブックの差分レンダリングを通じて悪用する、GitLab RCEの自己完結型デモ。

AI時代における脆弱性開示を再定義する。悪用可能な0dayを量産して直接開示し、イベント駆動型の圧力を通じてベンダーのセキュリティ基準を引き上げ、この分野を前進させる。

Android向けカスタムKali NetHunterカーネルを構築するためのステップバイステップガイド:ソースの取得、ツールチェーンの選択、クロスコンパイル、フラッシュ。

HTBのReactorマシンの完全なウォークスルー — CVE-2025-55182を悪用してシェルを取得し、露出したNode.jsデバッガー経由でrootを取得します。スクリーンショット付きのステップバイステップガイド。