#1RAMダンプを分析して、実行中のプロセス、ネットワーク接続、および隠されたマルウェアを見つけるためのツール。
Kitploit おすすめ

CVE-2025-14847 (MongoBleed) のためのGo製概念実証エクスプロイト。MongoDBのメモリ開示脆弱性です。不正な形式のBSONドキュメントを作成し、エラーメッセージを介してサーバーの未初期化メモリを漏洩させます。
OpenJPEG 2.5.1におけるメモリリークを実証する概念実証コード。細工されたJP2ファイルを介してopj_read_headerの失敗とヒープリークを引き起こし、valgrindによる検証を行います。

nginx の背後で動作する PHP-FPM に対する CVE-2019-11043 RCE を再現するハンズオンラボ。リバーストンネルによる永続化、メモリフォレンジックス、ネットワークトラフィック解析を実演します。

Abacre Restaurant POSのメモリ内でのライセンスキーの平文保存を示します。デバッガーとメモリダンプ分析を介してライセンスアクティベーションのバイパスを可能にします。

Spring4Shell(CVE-2022-22965)DFIRラボ:エクスプロイトシミュレーション、Python WAF、IOCベースの検出、PCAP分析を備えています。

CVE-2017-2370 用の Ian Beer のエクスプロイト(iOS 10.2 におけるカーネルメモリの読み書き)

CVE-2025-64720の概念実証エクスプロイト。パレット事前乗算におけるlibpngバッファオーバーフロー。エクスプロイトジェネレータ、ASan/UBSanを使用したテストハーネス、ヒープ使用後解放の脆弱性の詳細な技術分析を含みます。

Skia で私が Google に報告した Chrome の整数オーバーフロー -> OOB write 脆弱性の PoC

Google の Skia に報告した、Chrome の整数オーバーフロー -> OOB 書き込み脆弱性の PoC。

FreeRDP は、Apache ライセンスの下でリリースされた Remote Desktop Protocol (RDP) のフリー実装です。影響を受けるバージョンでは、悪意のあるサーバーが接続中のクライアントに領域外書き込みを引き起こす可能性があります。GDI または…

Googleに報告したSkiaにおけるChrome SKSLバイパス+整数オーバーフロー→OOB書き込み脆弱性のPoC

Skia で発見し Google に報告した、Chrome の整数オーバーフロー -> OOB 書き込み脆弱性の PoC。

CVE-2022-0185の概念実証エクスプロイト、ファイルシステム層におけるLinuxカーネルのヒープバッファオーバーフローを利用し、ローカル権限昇格を可能にします。

このプロジェクトの目的は、リモートホストに対してHeartbleed脆弱性(CVE-2014-0160)の評価、その存在の確認、そしてTLSプロトコルを介してサーバーメモリから潜在的に機密性の高い情報を抽出するための悪用を行うことでした。

Linux kernel 4.19.72 に、CVE-2022-29581 のためのターゲットパッチまたはエクスプロイトを適用し、セキュリティ研究およびバイナリエクスプロイト解析のための特定のカーネル脆弱性を示します。

CVE-2021-26708のエクスプロイトで、Linuxカーネルの脆弱性であり、権限昇格のための概念実証コードを提供します。

CVE-2022-45934に焦点を当てたLinuxカーネル4.1.15のソースコード。脆弱性分析とエクスプロイト研究のリファレンスを提供します。

RTCore64.sysドライバー/デバイス(CVE-2019-16098)の脆弱性を利用してメモリ読み取りをテストするための小さなC++プログラムです。ドライバーを使用して自身のメモリから「秘密」を読み取ろうとし、ハンドルが閉じられているかどうかをテストします。実行前にRTCore64.sysドラ…