
CVE-2017-14980
教育目的で管理されたラボ環境における、古典的なスタックベースのバッファオーバーフロー脆弱性の研究。

CVE-2024-39700 概念実証

Node.js を使用した CVE-2025-66478 の概念実証エクスプロイトデモ

Androidランサムウェア開発 - AES256暗号化 + CVE-2019-2215(リバースルートシェル) + データ窃取

CVE-2025-7766のPoCエクスプロイト – 潜在的なRCEにつながるXXE脆弱性

WordPressの認証前XSS (CVE-2026-64638) を悪用してリモートコード実行を達成し、永続化、ファイルアップロード、リバースシェル、ステルスオプションを備えたAES暗号化バックドアWebシェルをインストールします。認可されたレッドチーム演習向けです。

対応Samsung Galaxyファームウェア向けKSUインストーラー(CVE-2026-43499)(注:フォーク)

対応Samsung Galaxyファームウェア向けKSUインストーラー(CVE-2026-43499使用)

CVE-2019-10068(Kentico CMS の逆シリアル化による RCE)の概念実証エクスプロイトで、許可されたセキュリティテストのために ASP.NET ウェブシェルをアップロードします。



CVE-2020-8165 の PoC

Sync Breeze Enterprise 10.0.28 にはバッファオーバーフローの脆弱性が存在し、リモート攻撃者が /login への長い username パラメータを介して不特定の影響を与える可能性があります。

Tivoli FastBack Server (6.1.4) はスタックベースのバッファオーバーフローの脆弱性があり、脅威アクターがリモートTCP接続を介して任意のコード実行 (ACE)…

Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of…

CVE-2017-8759の私のポート版

Struts2とPowerShellを使用してCVE-2017-5638 OGNL Injection脆弱性を再現する。