
custom-oscp-tooling
OSCP向けツールキット。読み取り専用のネットワーク・SMB・AD・DNS・Web・データベース列挙、権限昇格(privesc)スキャン、ハッシュ識別、ペイロード/資格情報コマンド生成に対応。

JetEngine <= 3.7.2 - 認証済み(Contributor+)リモートコード実行

Halo CMS プラグインの1リクエストRCE(単一のURLから)、PoC + エクスプロイトチェーン

boot.imgからデバイスごとのカーネルオフセットを生成し、CVE-2026-43499 Android arm64 ローカル権限昇格を悪用するためのプリロードライブラリをコンパイルします。

UEFI GRUB2 ブートキット。NVRAM ブートオプションを介してプリブートのネットワークインプラントをインストールし、UKI をチェーンロードし、dracut ペイロードを実行し、ストックカーネルを kexec します。

macOS標準のPython向けインメモリMach-O dylibローダー。dlopenやディスクへの書き込みを行わずにペイロードを復号・マッピング・実行し、オプションで暗号化したカバーファイルへの埋め込みも可能。

Oracle WebLogic Serverの脆弱性チェーンに関する技術的分析と、クリーンなJava Thread Echo PoC。

CVE-2026-14669 の概念実証エクスプロイト。PostgreSQL の to_char() タイムゾーン省略形におけるヒープバッファオーバーフローであり、情報漏えいと ROP チェーンを通じて RCE を可能にします。Docker ラボと自動化された PoC が含まれます。

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(カーネル 5.4.210)を標的としたLinuxカーネル futex PI rt_mutex UAF ARM32権限昇格研究

CVE-2015-1805 を使用した HP Slate 7 2800 Android 4.1.1 root化キット。

Langflow CVE-2026-33017 の概念実証 RCEです。悪意のあるカスタムコンポーネントを使用して build_public_tmp 経由で OS コマンドを実行し、ジョブイベントから出力を取得します。

Apache Gravitino < 1.2.1 の未認証RCEを H2 JDBC INIT 経由で悪用します。SQL/Javaペイロードをホストし、コマンドを実行し、HTTPビーコンを介して出力を外部へ窃取します。

CVE-2026-20079の認証バイパスからルートRCEへのチェーンを、fingerprint、check、proof、およびインタラクティブエクスプロイトの各モードでCisco Secure FMCに対して実装します。

CVE-2026-39154 · CometChat JS SDKにおける格納型XSS

Realtyna WPL < 5.3.0 向けの認証なし RCE エクスプロイト。ハードコードされた API キーを介して PHP ウェブシェルをアップロードし、任意のシステムコマンドを実行します。

CVE-2026-17544 用エクスプロイト: PHP bcmath の OOB 書き込みをメモリのみの RCE に変換し、ランタイムのオフセットフリーレゾルバーで disable_functions と open_basedir をバイパスします。

CVE-2026-52715(GeoLeak)の実用的なPoC:GEO my WordPress <= 4.5.5 における swlatlng/nelatlng 経由の未認証SQLi。Dockerラボ + time-based/boolean-basedエクスプロイト +…

CVE-2022-3218を対象としたPoCエクスプロイト。WiFi Mouse Server 1.7.8.5を標的とし、キーストロークインジェクションとインメモリPowerShellペイロード配信によりRCEを達成します。堅牢化されたラボ環境向けです。