
Cybersecurity-Handbook
コミュニティ主導のサイバーセキュリティ知識ベース。400以上のノート、マインドマップ、チートシートを基本原理から構築。学生、SOCアナリスト、ペネトレーションテスターに最適です。

Ruby on Rails における CVE-2026-66066 の PoC

エクスプロイトトレーニング -- CVE-2013-2028: Nginx スタックベースのバッファオーバーフロー


軽量なブラウザトラフィックキャプチャとセキュリティ分析拡張機能で、ブラウザのサイドバーからキャプチャ、インターセプト、変更、リプレイ、ルールベースの検出、AI支援分析の完全なワークフローを実行できます。(A lightweight browser extension for traffic…

OpenSSHのリモートDoSエクスプロイトと脆弱なコンテナ

Python PIL/Pillow の Ghostscript 経由のリモートシェルコマンド実行(CVE-2018-16509)の PoC + Docker 環境

Black Hat USA 2022 Briefing および Arsenal での講演用プレゼンテーション資料

このデモンストレーションビデオは、実際には埋め込まれたペイロードで構成されている一見無害なPDFファイルを標的に送信することで、被害者のデバイスを制御する方法を示しています。このエクスプロイトはCVE-2010-1240として公開されました。

PoC - ステガノグラフィーとポリグロットを利用したエクスプロイト配信, CVE-2014-0282

Minskyチューリングマシンを実装・攻撃するPythonプログラム。これは、論文「コンピュータにおける脆弱性の内在的傾向?万能チューリングマシンにおける任意コード実行」で考察され、CVE-2021-32471…

ReconPal: NLPを活用した情報セキュリティ


強力で楽しいPHP WebShell

win32apiを理解するための、コードスニペットとリファレンスを備えた通常のFlaskウェブアプリです。

HackSys Extreme Vulnerable Driver 向けの Windows カーネルドライバーエクスプロイト。セキュリティトレーニングを目的として、バイナリエクスプロイトと権限昇格を実演します。

オールインワンのmacOSバイナリ解析: Mach-O解析、ARM64逆アセンブリ、コード署名、およびデバッグ。

Array.prototype.slice の誤ったエイリアス情報。