#1
CVE-2021-44228(Log4Shell)の悪用を実演するDockerベースのデモ。脆弱なJavaサーバー、悪意のあるLDAPサーバー、攻撃者制御のレシーバーへのデータ流出を備えています。

CVE-2019-13115 に記載されている libssh2 の脆弱性に対するエクスプロイトを作成する

Ubuntu 18.04向け、機能改善。

悪意のあるRARアーカイブを生成し、CVE-2023-38831を悪用して、細工されたPDFを介してリバースシェルを配信します。管理された環境での倫理的なテストを目的としています。

Dockerベースのエクスプロイト環境 CVE-2012-2122 MySQL/MariaDB認証バイパスの脆弱性向け。パスワード比較の欠陥を示しており、不正な認証情報でのログインを可能にします。

CVE-2024-5084(Hash Form WordPressプラグイン)の概念実証エクスプロイトで、認証なしのファイルアップロードからRCEまでのデモンストレーション。教育用ラボテストとセキュリティ研究向けに設計されています。

CVE-2025-32421 Eclipse テクニックの包括的なデモンストレーション - Next.js 15.0.4 に対する高度な競合状態攻撃であり、元の CVE-2024-46982 パッチをバイパスします。

これは、CVE-2015-3306 ラボにおけるリモートコード実行のラボを解決するためのカスタマイズされたスクリプトです。

CVE-2022-22954 脆弱性テスト

Dockerベースのラボ環境。CVE-2018-9206(Blueimp jQuery-File-Uploadの制限なしファイルアップロードからRCEに至る脆弱性)を再現し、PoCスクリプトと検証コマンドを含む。

脆弱なThinkPHP 8.0.4テスト環境 - CVE-2024-44902用のnucleiテンプレート検証

CVE-2025-68613 のテストと悪用のための Docker Compose ベースのホームラボ環境。セキュリティ実験用の n8n ワークフロー自動化を備えています。

ラボ & PoC

Linuxカーネルのvsockサブシステムにおけるuse-after-free(UAF)エクスプロイトを実証する教育用ラボ。ルートへのローカル権限昇格を実現し、自動セットアップとROPチェーン分析を備えています。

33の段階的に難易度が上がるチャレンジを備えた、インタラクティブなセルフホスト型XSSトレーニングプラットフォーム

私の実践的ペンテストモジュールで使用した方法。

CVE-2025-64424を学習およびエクスプロイトするためのコンテナ化されたCTFラボ。CoolifyのコマンドインジェクションRCE。脆弱な環境、ウォークスルー、サイバーセキュリティトレーニング用のフラグ取得を含む。