#1AF_PACKETソケットのuse-after-free脆弱性であるCVE-2020-10757を実証するために変更されたLinuxカーネルソースツリー。教育および研究目的です。

CVE-2020-14381 のターゲットパッチを含む Linux カーネルソースツリー。特定のカーネル脆弱性とその修正を教育用悪用分析のために示します。

Windows DWM の CVE-2025-30400 に触発された Use-After-Free (UAF) 権限昇格脆弱性を示す教育用 Python モデル。メモリ安全性を学ぶためのメモリ管理、悪用、および検出の概念をシミュレートします。

nethackを起動する際に過度に大きな文字列を渡すことで、メモリを破損させることが可能です。jnethackとfalconseyeもこの脆弱性の影響を受けやすいです。

CVE-2025-5777 Citrix NetScaler メモリリークの旧POCを更新

MongoBleed(CVE-2025-14847)ラボ&PoC:MongoDBの重大な未認証メモリリークを再現するための完全な教育環境。PII、APIキーなどのマルチデータベースシードを含む脆弱なDockerコンテナと、データ抽出を実証するPythonエクスプロイトを含む。セキュリティ研究と啓発に…

Squid Proxy で発見された脆弱性

CVE-2023-32233

CVE-2024-55656の概念実証エクスプロイト。RedisBloomの整数オーバーフローにより、ヒープベースのOOB読み取り/書き込みと、Redis Stack 7.2.0-v10でのリモートコード実行が可能になります。

CVE-2014-1773の技術的分析: Internet ExplorerのMSHTMLエンジンにおけるヒープ破損の脆弱性。詳細なクラッシュコールスタック、逆アセンブリ、悪用のためのヒープ操作手法を含む。

keepassデータベース <= 2.53.1 のマスターパスワードを取得する

glibc getaddrinfo スタックベースのバッファオーバーフロー

CVE-2018-17182の概念実証エクスプロイト。Linuxカーネルのmmサブシステムにおけるuse-after-free脆弱性であり、VMA操作とキャッシュスロット破壊による権限昇格を実証する。

CVE-2017-16995 Linux POC

CVE-2022-3699 の概念実証エクスプロイト

オリジナルのKeePass 2.X マスターパスワードダンパー (CVE-2023-32784) POCのPythonによる書き直し。

CVE-2020-1206 (SMBleed) の Windows SMBv3 におけるカーネル情報漏洩脆弱性に関する技術的分析。未認証のメモリリークオラクルや、SMBGhost と組み合わせた RCE のための悪用技術を含む。