
CVE-2025-59528-PoC
CVE-2025-59528のPoC。HTBのSilentiumマシン上でリモートコード実行(RCE)を達成するために使用される。
AI生成アプリ(Lovable、v0、Bolt、Cursor)向けのリリース前セキュリティチェックリスト。Supabase RLS、露出したキー、プロンプトインジェクションをカバーする69件のチェック項目。CVE-2025-48757(170件のアプリ)とMoltbookの流出(150万件のAPIト…

実世界のマルウェア調査から抽出された侵害指標(IOC)の厳選コレクション。脅威の検知とハンティングに役立つハッシュ、ドメイン、IPアドレスを含みます。

YARA、Suricata、Snort、Sigma向けコミュニティ検知シグネチャのビルドおよび配布パイプライン

能動的サイバーディフェンダーのインテリジェントプロセスライフサイクル

私のカンファレンスおよび(un)RASPに関する作業に関連するリソースと論文です。これらの作業は進行中ですので、気長にお待ちください :) お気軽に貢献 / 連絡 / PR してください !

windbgでカーネルドライバをデバッグするための2つのVirtualBox VMのセットアップ方法

CVE-2026-68771 の認証なしエクスプロイト。ComfyUI における pickle デシリアライゼーション RCE です。/upload/image 経由で細工されたシャードを配置し、/prompt を通じてトリガーして、コマンドを実行するかリバースシェルを開きます。

Active Directory管理、ホストおよびネットワーク検出、CVE-2021-34527に対する多層的な緩和策を実演する、サニタイズ済みのWindowsセキュリティラボ。

CVE-2022-22965(Spring4Shell)の脆弱性を隔離環境で悪用するProof of Concept(実証コード)であり、リモートコード実行(RCE)が実証されています。

Hash collisions and exploitations

Hash collisions and their exploitations

SQLインジェクションのバグを50日間連続で学習・ハンティングする

Repository to house markdown templates for researchers

優れたiOSアプリケーションセキュリティリソースを厳選したリスト。

公開レポートから収集したSophos由来の侵害指標(IOC)

A collection oneliner scripts for bug bounty

Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More