#1CVE-2015-0057(win32k.sys の use-after-free 脆弱性)に関する詳細な技術分析とエクスプロイト実装。Windows XP から 8.1 までの 32 ビット版および 64 ビット版 Windows システムを対象としています。

Oracle VirtualBox VGAの境界外読み取り脆弱性の概念実証エクスプロイト。Windowsホスト上のLinuxゲストでVirtualBoxコンポーネントからのアドレス漏えいを実証します。

OpenSSL-src RSA秘密鍵操作におけるヒープメモリ破損 : CVE-2022-2274

sshd 9.1p1がダブルフリーのバグにより異常終了する際のメモリを調査する

MongoBleed: CVE-2025-14847 メモリリーク発見ツール

このリポジトリには、私がGoogleのOSV-SCALIBRプロジェクトで発見したCVE-2025-13425(Nullポインタ参照/配列のインデックス超過脆弱性)の再現手順が含まれています。

プロセスメモリ領域からファイルをダンプし、バイトパターン(PDF、JPG、SWF)を検索し、サスペンド/レジュームやメモリカービングを含むライブプロセス分析を実行するためのWindowsメモリフォレンジックツール。

MongoDBの認証前ヒープメモリ開示脆弱性であるCVE-2025-14847(MongoBleed)の機能的な概念実証エクスプロイト。自動メモリリーク検出、パターン分析、許可されたセキュリティテストと研究のためのDockerベースのラボ環境を含みます。

MongoDBヒープメモリ開示のためのCVE-2025-14847 PoCエクスプロイト

これはIOS 0click CVE-2025-43300のPOCです

CVE-2025-40019の概念実証

Windows/Linux 再現ツール

任意カーネルメモリ書き込み (未チェックのmemmove)

Microsoft HEIF 拡張機能 (msheif_store.dll) OOB-read

Heartbleed (CVE-2014-0160) は、隣接するメモリを漏えいさせたことで壊滅的な影響を及ぼしました。CTT-Heartbleed はそれをさらに推し進めます。33層の時間的共鳴を用いて、隣接するバッファだけでなく、特定のメモリ領域を時間を超えてマッピング・再構築・抽出します。

CVE-2025-67246

ASLR/DEPバイパスを備えたAdobe Acrobat Reader DCのヒープバッファオーバーフロー(CVE-2021-39863)用のエクスプロイト。根本原因分析とリバースされた脆弱な関数が含まれます。