
centos-dirty-cow-ansible
CentOS上でCVE-2016-5195を軽減するためのAnsible playbook

TekDefense向けオープン開発プロジェクト

OS X 10.11.6 向け LPE PoC(CVE-2016-4655 / CVE-2016-4656)

翻訳記事、CVE-2015-0057脆弱性を32ビットおよび64ビットシステムで悪用する。Exploiting the win32k!xxxEnableWndSBArrows use-after-free (CVE 2015-0057) bug on both 32-bit and…

リーディングコースレポート

CVE-2016-5696 Off-Path TCP Exploits(グローバルレート制限は危険)を悪用する手法を示すPoC

ペネトレーションテストやレッドチーム運用に関する包括的な書籍。セキュリティ専門家向けに、攻撃、攻撃後活動、そして敵対シミュレーション手法を網羅しています。

Linux 権限昇格

5つのISPケーブルモデム/ルーターゲートウェイのブラックボックスセキュリティ評価。ファームウェアイメージを解析し、リモートから悪用可能なコード実行やワイヤレス脆弱性を含む35以上の脆弱性を記録。

これは廃止されたコードベースです。プロジェクトは次の場所にあります: https://github.com/WebGoat

NCC Group Ransomware Simulator

Magento の未認証リモートコード実行 (CVE-2016-4010)

このコードには、CVE-2015-8660脆弱性のエクスプロイトコード、コメント、問題のあるソースコード、パッチ適用後のコードが含まれています。

CVE-2016-3959 の分析と、Go SSH サーバーに対する概念実証攻撃

CVE-2016-3141

PoC for CVE-2015-6086
