
CAPEv2
マルウェア設定とペイロード抽出

A visual no-code/code-free web crawler/spider易采集:ビジュアルなブラウザ自動化テスト/データ収集/Webクローリングソフトウェア。コード不要でグラフィカルにクローリングタスクを設計・実行できます。別名:ServiceWrapper -…

意図的に脆弱性を持たせたPHP/MariaDBウェブアプリケーション。合法的で管理された環境で、複数の難易度レベルにわたる一般的なWebセキュリティ脆弱性の練習ができます。

👀CVE シンプルリスト

Web Security Testing Guideは、WebアプリケーションおよびWebサービスのセキュリティテストに関する包括的なオープンソースガイドです。

Apache ActiveMQ CVE-2023-46604 のリモートコード実行を悪用するハンズオンラボ。Pythonベースのツールと脆弱な環境のセットアップを含みます。

Redis UAF RCE PoCコレクション(CVE-2026-23479向け):安全なバージョンチェッカー、エクスプロイトモジュール、GDB支援のPoC、および認可されたテスト用のSigma検出ルール。

SO-CRATES: Security Onion コンテナ化による脅威、悪意、怪しいものの迅速分析

Self-Defeating Audits: 低権限のPostgreSQLロールがトリガーベースの監査者を可逆的に失明させ、さらに帰属(attribution)を汚染(ポイズニング)できることを示す再現可能なラボ(PG14/16)。防御策付き。合成データを使用。CVE-2018-1058のプリミティ…

XWiki SolrSearch の未認証 SSTI-to-RCE である CVE-2025-24893 を再現し、脆弱な状態とパッチ適用済みの状態の動作を比較する、自己完結型の Docker ラボです。

CVE-2024-28116の解析とDockerでの再現 - Grav CMSにおけるサンドボックスバイパスを伴うSSTI

OWASP スマートコントラクトセキュリティ(SCS)プロジェクト

Self-hosted Information Security Management System — ISO 27001, NIS2, GDPR/DSGVO, BSI IT-Grundschutz

オープンソースのAIセキュリティプラットフォーム。LLMやAIエージェントに対し、群解析、ポリシー適用、敵対的テスト、リアルタイム脅威検出を通じて境界防御を提供します。

CoSAI Workstream 4のリポジトリ:エージェントシステムのためのセキュア設計パターン

Android Binder の UAF (Use-After-Free) に対する概念実証 (PoC) ローカル権限昇格 (LPE) エクスプロイト。iovec スプレーと addr_limit 上書きを使用して、任意のカーネル読み書きを実現します。

Agent Scan、Skills Scan、MCPスキャン、AIインフラスキャン、LLMジェイルブレイク評価を通じてAIエコシステムを保護するフルスタックAIレッドチーミングプラットフォーム。

1500以上のAppArmorプロファイルを包括的に集めたセットで、Linuxシステムプロセス、デスクトップ、サービスを制限し、複数のディストリビューションやデスクトップ環境に対応します。