
CVE-2025-55182
Dockerベースのラボ。Next.js/React Server ComponentsにおけるCVE-2025-55182(React2Shell RCE)の検出と悪用を目的とし、事前設定済みの脆弱なセットアップとPoCスキャナーを備えています。
CTFや厳選された教育リソースを含む、サイバーセキュリティの研究、教材、ラボ、学習パス。

Dockerベースのラボ。Next.js/React Server ComponentsにおけるCVE-2025-55182(React2Shell RCE)の検出と悪用を目的とし、事前設定済みの脆弱なセットアップとPoCスキャナーを備えています。

Artifacts for the USENIX publication.

(CVE-2026-43499)ブートローダーがロック解除されていない OnePlus デバイス向けカーネルエクスプロイトプログラム。

Proof-of-concept PHP 8 サンドボックスエスケープ:use-after-free バグを悪用して disable_functions をバイパスし、Unix系システム上でシステムコマンドを実行する。

Runtime behavioral analysis tool that sandboxes suspicious packages in Docker, traces syscalls with strace, maps process cascades into directed…

このリポジトリには、https://www.projecteleven.com/ によるQDay賞チャレンジのコードと提出詳細が含まれています。

パッケージ管理システムをより安全にすることを目的としたドキュメントと追跡プロジェクト。

リモートシステムを相互接続するための、効率的なFTP駆動のコマンド&コントロール導管

Intellian SatelliteコントローラにおけるRCE脆弱性を示すPoCスクリプト

Bento Toolkitは、ペネトレーションテストやCTFのための最小限のFedoraベースのコンテナであり、GUIアプリケーションが追加されているのが特徴です。

Win32 APIを使用してCで構築されたステージ型DLLインジェクションの概念実証(PoC) — レッドチーム認定試験(CRTO)の学習用に隔離されたラボ環境で開発されました。

CVE-2020-36179~82 Jackson-databind SSRF&RCE

ツールチェック: CVE-2021-41773, CVE-2021-42013, CVE-2020-17519

現実世界でベンダーに無視された脆弱性レポートを、影響を受けるバージョン付きで厳選収集し、公開日順に整理したコレクションです。セキュリティ研究者と教育者向け。

脆弱なバージョンのxz-utilsがインストールされているかどうかをチェックするための簡易PoC(CVE-2024-3094)

LLM向けの自律型レッドチーミングエンジン。RedThreadは、敵対的攻撃の生成、精密な評価の実行、安全な自己改善のための検証済みガードレールの合成により、セキュリティライフサイクル全体を管理します。

CVE-2020-8163 - Rails におけるユーザー指定のローカル名によるリモートコード実行

VMware vCenter Server(および VMware Cloud Foundation)におけるsudoの設定ミスに起因するローカル権限昇格の脆弱性で、非管理者権限を持つ認証済みユーザーがrootに昇格することを可能にします。