#1RAMダンプを分析して、実行中のプロセス、ネットワーク接続、および隠されたマルウェアを見つけるためのツール。
Kitploit おすすめ

Honor Magic V2向け 公式 Sentinel Edition v7.11 - ハイパーバイザー検出&カーネルメモリ監査スイート。CVE-2025-38352およびEL2 RKP防御を調査中。

IPv6経由でのカーネルのリモートエクスプロイト

CVE-2026-43494(PinTheft)の概念実証(PoC):RDS zerocopy 参照カウントバグ + io_uring fixed buffers を介した Linux LPE → SUID ページキャッシュの上書き。許可された研究のみ。

CVE-2022-21971の概念実証エクスプロイト。Windows Runtimeのprauthproviders.dllにおける初期化されていないポインタ解放の脆弱性で、WordまたはWordpadで細工されたRTFドキュメントを介してトリガーされます。

CVE-2025-65320の概念実証。デバッガーアタッチによるプロセスメモリからの平文ライセンスキー抽出を実証し、Abacre Restaurant POSでのソフトウェアアクティベーションバイパスを可能にします。

SolarWinds Serv-U CVE-2026-28318: 未認証のContent-Encoding: deflateによるクラッシュ。根本原因分析(内部ポインタの無効な解放によるヒープ破損)+ DoS専用のPoC。15.5.4 Hotfix 1で修正済み。

Cisco Email Security Appliance: メールからroot権限でのzero-click RCE - リモートコード実行/メモリ破壊/ROPチェーン

CVE-2026-8451

CVE-2026-23111 の簡易的なPoC。Linux Kernel 6.12.69 上で作成・実行されました。

投機的ロードハザードがRowhammer攻撃およびキャッシュ攻撃を強化 - CVE-2019-0162 -

脆弱性CVE-2024-33901を実証するKeePassXCバージョン2.7.7用の短いプログラム

BS_RCIO64.sys(Biostar RACING GT Evo 2.1.1905.1700)に問題が見つかりました。低整合性プロセスがドライバのデバイスオブジェクトを開き、IOCTLを発行して任意の物理メモリ位置への読み取りまたは書き込み(または任意のアドレスの呼び出し)を行うことができ、任…

html2xhtml における境界外読み取り : CVE-2022-44311

CVE-2022-30292 の技術文書および分析:Squirrel 3.2 におけるヒープベースのバッファオーバーフローで、細工されたバイトコードまたはソースファイルを介してサービス拒否、サンドボックスエスケープ、および任意のコード実行を引き起こします。

インタラクティブなブラウザベースのラボで、Chromeのメモリ破損の脆弱性(CVE-2025-14765/14766)をシミュレートし、リアルタイムのメモリ可視化とペイロード作成を備えた安全なセキュリティトレーニングを提供します。

CVE-2026-2763の概念実証エクスプロイト。MozillaのJavaScriptエンジンにおけるuse-after-free脆弱性であり、制約付き1ビット書き込みプリミティブを実証し、境界外読み取り/書き込みへと導く。

CVE-2022-32932(AppleのANEカーネルドライバにおけるダブルフェッチの脆弱性で、共有メモリ操作による境界外書き込みに至る)の技術的分析と概念実証。

CVE-2020-17057のWindowsカーネルエクスプロイト。ダングリングデータポインタを持つパレットオブジェクトを使用し、権限昇格のためのタイプ分離バイパスを標的とします。