
AppArmor.d
1500以上のAppArmorプロファイルを包括的に集めたセットで、Linuxシステムプロセス、デスクトップ、サービスを制限し、複数のディストリビューションやデスクトップ環境に対応します。

AIネイティブなサイバーセキュリティのためのアクションシステム。意図がガバナンスされた実行に変わり、証拠が運用記憶となり、すべての操作が次の操作を改善する。

DOMPurify - a DOM-only, super-fast, uber-tolerant XSS sanitizer for HTML, MathML and SVG. DOMPurify works with a secure default, but offers a lot of…

REST APIのルート混乱とSQLインジェクションを利用したWordPress Core用のエクスプロイトチェーン。未認証のRCE、権限昇格、完全なサーバー乗っ取りを実現します。

Dirty Fragは、特権のないユーザーがrootアクセスを取得できるようにするLinuxローカル特権昇格(LPE)脆弱性チェーンに関するレポートです。

認可されたラボ環境で脆弱性の概念、サンドボックス化、セキュアコーディング、および防御的プラクティスをテスト・学習するための教育用セキュリティ研究リポジトリ。

🔱 AIエージェント向け唯一の独立したクレデンシャルプロキシ:自己管理型ヴォールト分離と最小権限リクエストポリシーを実現。キーは元の保管場所に留まり、エージェントのメモリには決して触れません。1Password、keychain、keepassxcなどと互換性があります。

4gaBoards < 3.3.9 - ユーザー情報の漏えい

Windows 11の回復キー管理およびCVE-2026-45585の教育目的の研究のための、BitLocker暗号化ドライブを管理・復元するツールです。

Rust実装を使用してLinux上のCVE-2026-31431をエクスプロイトし、任意のページキャッシュ書き込みプリミティブを介してローカル特権昇格を達成します。

npm tarにおけるCVE-2026-31802のパストラバーサル脆弱性を実証・分析し、シンボリックリンク抽出を介して任意のファイル上書きを可能にします。

Gitea diffpatch RCE


React Server FunctionsにおけるCVE-2025-55182のRCEエクスプロイトを実証することで、Next.jsの安全でないプロトタイプ参照を浮き彫りにします。教育用シミュレーションと緩和策リソースを備えています。

脆弱なSpring Bootターゲットと、HTTPまたはファイルプロトコルのjarチェーンを使用したASMベースのペイロードジェネレータを用いて、fastjson 1.2.83 @JSONType RCEを再現します。

AndroSH No-Root Android上のマルチディストロLinux(Shizuku/ADB経由) - Arch, Fedora, Alpine, Debian, Ubuntu, Kali, Void, Manjaro, OpenSUSE &…