#1Drupalgeddon3 RCEエクスプロイトラボ。Dockerベースの脆弱な環境とMetasploit統合により、CVE-2018-7602の悪用トレーニングを実践的に提供。

HTTPプロトコルスタックの脆弱性により、リモートコード実行とシステムクラッシュの可能性が生じます。

CVE-2022-23305 Log4J JDBCAppender SQl injection POC

CVE-2025-29927(認証バイパス)に対して脆弱な、意図的に作成されたNext.jsアプリ

CVE-2025-55182の概念実証エクスプロイト。Next-Actionヘッダー操作を伴う細工されたマルチパートリクエストを介したNext.jsサーバーサイドリクエストフォージェリを対象としています。

このリポジトリはCVE-2014-6271(https://nvd.nist.gov/vuln/detail/cve-2014-6271)のPoC環境です。

Livewire v3.6.3におけるCVE-2025-54068向けの再現可能なDockerベースのラボ。教育用脆弱性分析のための安全なPoCエクスプロイトチェーンスクリプトを含みます。

PHPMailer(CVE-2016-10033)を介したWordPress <= 4.6のリモートコード実行用のDockerベースのラボ環境。PoC、WebShellアップロード、リバースシェルペイロードが含まれます。

KeePass CVE-2023-24055再現

Apache 2.4.50(CVE-2021-42013)のパストラバーサルとリモートコード実行を検出・悪用するPythonスクリプト。バルクスキャンと練習用Dockerラボを含みます。

CTFS.meの問題を解決するために

Next.js ミドルウェアバイパスの脆弱性

Moment.js脆弱性ラボ

XStream SSRF CVE-2021-21349

Dockerベースの環境で、Joomla RCE(CVE-2015-8562)をテストするためのもので、コマンド実行とリバースシェル用のPythonエクスプロイトスクリプトが含まれています。

CVE-2025-55182(React Server Componentsにおける重大な(CVSS 10.0)リモートコード実行脆弱性)のためのコンテナ化テスト環境。

Metasploitable 2 における vsftpd 2.3.4 (CVE-2011-2523) 脆弱性の悪用と侵入後の手順を含むラボ演習。