
ansible-cve-2023-36845
Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS リモートコード実行の脆弱性)

Oracle OID LDAPサーバー特権管理エクスプロイト

ksmbd の CVE: CVE-2026-31717, CVE-2026-68083

CVE-2026-41089 Netlogon CLDAPの事前認証PoC。UDP/389を介したスタックオーバーフローにより、LSASSのクラッシュ/DCの再起動を引き起こします。エクスプロイトスクリプト、根本原因分析、検出、緩和策のガイダンスを含みます。

CVE-2026-56848 のエクスプロイト PoC。Node.js HTTP/2 の heap-use-after-free(ヒープ解放後使用)を利用し、リモートからの未認証 DoS を可能にします。raw ソケットトリガー、ASan ビルド手順、Docker ベースのターゲットを含みます。

launchdのプライベートXPCインターフェースを介してmacOSプログラムをexecせずに起動し、EDRにlaunchdが親プロセスとして記録させます。ワンショット、KeepAlive、およびplistベースのジョブに対応しています。

macOSのデバッガentitlementsとDYLD_INSERT_LIBRARIESを悪用して、実行中のプロセスのメモリをダンプまたは検索しつつ、EDRの帰属を署名済みヘルパーバイナリへ移行させます。

macOS標準のPython向けインメモリMach-O dylibローダー。dlopenやディスクへの書き込みを行わずにペイロードを復号・マッピング・実行し、オプションで暗号化したカバーファイルへの埋め込みも可能。

Windows Defender の 0day 概念実証コード。CVE-2026-69414 のパッチバイパスを実証し、Windows 11 25H2 と Server 2025 を標的としてエンドポイント保護を回避します。

脆弱なTLSサービスから機密メモリ内容を漏洩させる、OpenSSL Heartbleed(CVE-2014-0160)を検出・悪用するためのPythonスクリプト。

Check Point Security Gateways の CVE-2024-24919 をスキャンして悪用します。これは認証不要の任意ファイル読み取りであり、認証情報を露呈させ、リモートコード実行につながる可能性があります。

FLARE-VMとREMnuxを使用した、シミュレートされた多段階Windowsマルウェアサンプルの挙動解析。IOC抽出、MITRE ATT&CKマッピング、検知エンジニアリングを伴う証拠主導のDFIR調査。

アプリケーションスコープのWindowsネットワークブラウンアウト(ネイティブCおよびBOF形式)

CVE-2021-44228(Log4Shell)向けの、フルサイクルセキュリティ監査、WAF回避、OOB LDAP検証、自己修復(自動パッチ適用)、コンプライアンスレポート作成を実行する自律型リフレクティブGoエージェント。

React2Shell(CVE-2025-55182) 脆弱性に基づく侵害シナリオを再現し、Wazuh/Sysmon/Coraza WAF ログでインシデントを分析・対応したDFIRプロジェクト

Zyxelのキャプティブポータルのソーシャルログインに影響するCVE-2026-8508に関する公開解説、PoC、エミュレーション資料。

Windowsエンドポイントおよびサーバー向けの読み取り専用PowerShellセキュリティ監査ツール:Defenderの構成、パッチ適用状況、資格情報、永続化、ネットワークテレメトリをチェックし、既知のキャンペーンIOCをハントします。

ポート22でバナーを取得してTerrapinの影響を受けるOpenSSHバージョンをスキャンし、内部監査、ペネトレーションテスト、脆弱性評価を迅速に実施できます。