
Copy-Fail-CVE-2026-31431-Lab
ファイルレスLPE CVE‑2026‑31431(“Copy Fail”)をKali Linux上で再現し、ディスクに痕跡を残さないこのステルスなカーネルエクスプロイトを検知するためのauditd、Sigma & YARA検出ルールを構築しました。
privilege-escalationvulnerability-analysisexploitation+6
悪意のあるソフトウェアの動作を解剖し、理解し、リバースエンジニアリングするためのツール。

ファイルレスLPE CVE‑2026‑31431(“Copy Fail”)をKali Linux上で再現し、ディスクに痕跡を残さないこのステルスなカーネルエクスプロイトを検知するためのauditd、Sigma & YARA検出ルールを構築しました。

CVE-2023-50564 PoC

Tivoli FastBack Server (6.1.4) はスタックベースのバッファオーバーフローの脆弱性があり、脅威アクターがリモートTCP接続を介して任意のコード実行 (ACE)…

CVE-2022-22947(Spring Cloud GatewayのSpELインジェクション脆弱性、RCEに繋がる)の詳細な分析とエクスプロイトのチュートリアル。PCAP分析とKinsingマルウェア調査を含む。

Struts2とPowerShellを使用してCVE-2017-5638 OGNL Injection脆弱性を再現する。