#1
Linux向けKeePassマスターパスワード抽出PoC

再現可能なCVE-2026-36834の概念実証。LibRawのPanasonic RW2デコーダにおける配列の範囲外読み取りを実証し、ミューテーションスクリプトとサニタイザベースのクラッシュ再現を含む。

CVE-2025-21333の概念実証エクスプロイト。Hyper-Vのvkrnlintvsp.sysにおけるヒープベースのバッファオーバーフローで、I/Oリングとトークン置換によるローカル権限昇格を引き起こします。

CVE-2022-2078用の概念実証エクスプロイト。バッファ操作によるカーネルメモリリークを実証し、リークしたカーネルアドレスの開示を行う。

CVE-2024-36971 の PoC

KeePassのメモリ漏洩脆弱性(CVE-2023-32784)に対する攻撃手法と多層防御緩和策

CVE-2021-30573の概念実証エクスプロイト。Google ChromeのGPUコンポーネントにおけるuse-after-free脆弱性で、細工されたHTMLページを介したリモートでのヒープ破壊を可能にします。

CVE-2024-22532 の概念実証エクスプロイト:XnView Classic 2.51.5 および NConvert 7.163 におけるヒープベースのバッファオーバーフロー。細工された .xwd ファイルを介して、サービス拒否および潜在的なリモートコード実行を可能にします。

これはCVE-2014-0993およびCVE-2014-0994の回避策であり、脆弱なソフトウェアを再コンパイルすることなくメモリ上にパッチを適用します。これはEmbarcadero公式の修正ではなく、CORE Securityによる回避策です。

ソフトウェアの痕跡を検出する読み取り専用のWindowsフォレンジックスキャナー — 永続化、実行アーティファクト(Prefetch、Shimcache、BAM)、ユーザーアクティビティ、Ghost Tasksの相関関係。MITRE ATT&CKにマッピングされた20以上のモジュールを搭載。

クラッシュ PoC

教育目的のエクスプロイト。CVE-2017-7117、iOS 10.3.4 JavaScriptCoreにおける型混乱(type-confusion)および解放後使用(use-after-free)の脆弱性を対象とし、メモリスプレーイングとアドレス漏洩の手法を実証する。

Xiaomi HyperOS AVCodec Medya Framework の Use-After-Free (CVE-2025-21082) 脆弱性の詳細分析、Rust シミュレーション、およびインタラクティブ Web パネル。

CVE-2025-60013を分析するエクスプロイトおよび研究リポジトリ。F5OS-A FIPSモジュールのバッファオーバーフローとシェルメタ文字インジェクションを介してビットコインの秘密鍵の回復を可能にする重大なHSM初期化脆弱性。

CVE-2026-20687: AppleJPEGDriver startDecoder タイムアウト UAF — 遅延パニックを引き起こす iOS/macOS カーネル脆弱性(A19 Pro、iOS 26.3 RC)

CVE-2020-1362 の解説

Steghide 0.5.1 におけるスタックベースのバッファオーバーフローの概念実証 (PoC)。長いファイルパスがクラッシュ (DoS) を引き起こし、システムコアダンプを介して機密データ (パスワード) が漏洩することを示します。