#1
CVE-2018-8389 の技術分析と概念実証。これは Internet Explorer の jscript.dll における use-after-free 脆弱性であり、細工された ActiveXObject 呼び出しによりリモートコード実行を可能にします。

netconsdをpwnする

CVE-2021-38304 概念実証

Linux kernel のローカル権限昇格エクスプロイト (CVE-2017-16994) で、NULL ポインタデリファレンスと mmap_min_addr バイパスを利用して root シェルを取得します。

LinuxカーネルFUSE情報漏洩(CVE-2024-44947)の概念実証エクスプロイト。mmapを介したEOF超過メモリ開示を実証し、メモリダンプ解析を含みます。

CVE-2014-4140についての技術ノートとデバッガ分析、MSHTMLのCHtmRootParseCtx::AddTextにおけるuse-after-free脆弱性で、Internet Explorerにおけるリモートコード実行につながる。

CVE-2022-22555 のエクスプロイト。Linux カーネルのヒープバッファオーバーフローの脆弱性を悪用し、ローカル権限昇格を可能にします。概念実証コードと悪用の詳細を含みます。

WhatsAppのメディアピッカーにおけるヒープ破損

CVE-2018-12798の概念実証エクスプロイト。Adobe Acrobat Readerのヒープオーバーフローで、悪意のあるPDFファイルを介してリモートコード実行が可能になります。

Oniguruma 6.x(6.9.4_rc2未満)のregexec.c内のsearch_in_range関数における整数オーバーフローにより、範囲外読み取りが発生します。

CVE-2017-16943(Eximのreceive_msg関数のuse-after-free)の技術分析と概念実証。ヒープ操作とRIPハイジャックを実証します。

CVE-2023-32784 KeePassのマスターパスワード復元をメモリダンプ解析を通じて教育的に実演し、段階的なエクスプロイト設定と緩和ガイダンスを提供します。

d

Xenのxc_vcpu_setaffinity呼び出しのPythonバインディングにおけるバッファオーバーフロー

Android カーネルの UAF エクスプロイトで、CVE-2021-0399 に対して ret2bpf 技術を活用。BPF を使用した Android カーネルにおける use-after-free 脆弱性の悪用を実証する。

CentOS 3.9 カーネルにおける mmap セマフォ 'mmap sem' のデッドロック。これは、mmap システムコールを呼び出すスレッドと mincore システムコールを呼び出すスレッドの並行実行における特定のインターリービングによって引き起こされます。

スタック巻き戻しとバックトレース生成のためのCライブラリで、複数のアーキテクチャとオペレーティングシステムをサポートし、ビルドおよび回帰テストの手順を含みます。