#1KeePassのマスターパスワードを、ロック解除されたデータベースのメモリダンプから抽出し、位置ごとの可能性のある文字、パスフレーズ、およびCVE-2023-32784用のJohnTheRipperマスクを出力します。

RedLine Stealer のリバースエンジニアリング解析。.NET ベースの情報窃取型マルウェアで、C2 ドメイン (198.46.86.63、tempuri.org) を使用し、Windows Defender のバイパスと 7200 KB のペイロード抽出を行います。

🛡️ CVE-2026-64638 - WordPress セキュリティ評価スイート (CVSS 8.9) | WordPress 4.7.0-7.0.2 ペンテストツールキット。脆弱性評価と高度な分析モジュールを含みます。🐍 安全なチェックとエクスプロイト、2モード。高度な Blue&Red…

7-Zip XZ デコーダー ヒープバッファオーバーフロー - 完全な分析、根本原因、PoC、および RCE 悪用ロードマップ

ファイルレスRemcos RATの亜種のリバースエンジニアリング解析。Native API呼び出しを介してsvchost.exeに注入する。難読化されたペイロード抽出、レジストリ永続化、クリップボード監視、APIフッキング、UACバイパス技術をカバーする。

Vidar Stealer 2.0の詳細なリバースエンジニアリング分析。タスクスケジューラの改ざん(1999タイムスタンプ)、Explorer.exeのプロセスハローイング、およびMicrosoft Copilotインジェクションをカバーしています。

Explot、Lab、Scanner - 外部およびDockerコンテナ、SMongobleed-CVE-2025-14847およびphoenix security uploader用

CVE-2023-4863 (libwebpヒープバッファオーバーフロー) の教育的分析。ブルーチーム検出ツール、静的WebPスキャナー、防御的Javaバリデーター、Valgrindメモリ分析を備えた分離Dockerラボが含まれます。

CVE-2026-62958の概念実証: 不正なELFを生成してLibriscvの範囲外読み取りを引き起こし、SIGSEGVでサンドボックスをクラッシュさせます。

Linux 6pack ドライバにおける16年前の脆弱性の悪用

nginxのngx_http_rewrite_moduleにおけるCVE-2026-9256ヒープバッファオーバーフローを実証します。ヒープ/libcリークとワーカークラッシュのためのPoCスクリプトを含みます。

Androidカーネルエクスプロイト(CVE-2019-2215)です。Binderドライバのuse-after-free脆弱性を利用し、メモリ破壊とcredパッチにより、脆弱なARM64デバイス上でrootへの権限昇格を可能にします。

Apple ImageIO の WebP 解析における整数オーバーフロー (macOS/iOS)

CVE-2025-14847 (MongoBleed)

CVE-2026-5281用の概念実証エクスプロイト、ChromiumのDawn WebGPU実装におけるヒープ使用後解放の脆弱性、ASANログとビルド構成付き。

CVE-2026-43655 AppleM2ScalerCSCDriver use-after-free の公開開示

Oniguruma における整数オーバーフロー