
cve-2021-4034
CVE-2021-4034 (pkexec 権限昇格) を標的とする Linux システム向けの C エクスプロイトです。polkit の脆弱性を介したローカル権限昇格のための概念実証バイナリを提供します。
CVE-2023-4911の概念実証エクスプロイト。GNU Cライブラリのld.soにおけるローカル特権昇格の脆弱性です。セキュリティテストおよび研究用の動作するエクスプロイトを提供します。

研究目的: Webminバージョン1.890(CVE-2019-15107)におけるリモートコード実行(RCE)脆弱性の包括的な分析と悪用に成功し、最終的に対象システムの完全な制御を獲得すること。

CVE-2025-52216 – Cooler Master MasterCTRL の安全でないサービスのサイレントインストール

Microsoft Windows Server 2008 SP2およびR2 SP1、Windows 7 SP1、Windows 8.1、Windows Server 2012 GoldおよびR2、Windows RT 8.1、Windows 10…

Microsoft Windows 8 より前のバージョンにおける未指定の脆弱性により、ローカルユーザーが未知のベクターを介して特権を昇格できる可能性があります。2015年4月に実際の攻撃で悪用されました。 (Base Score: 7.2 HIGH) Current…

ACPIテーブル注入を介してLinuxカーネルロックダウンを無効化するシェルベースのエクスプロイト。特権昇格のためにCVE-2019-20908とCVE-2020-15780を標的としています。

個人的なトレーニングを目的としたCVE-2021-4034 (PwnKit) のPoC。

Windows Desktop向けClario(2024年4月11日までのバージョン)は、%PROGRAMDATA%\Clarioに対して弱い権限を持ち、そこからSYSTEMとしてDLLを読み込もうとします。

PrintNightmare レポート

Wing FTP Server 6.2.5 - 権限昇格

CVE-2019-12937の概念実証エクスプロイト、ToaruOSのgsudo SUIDバイナリにおけるバッファオーバーフローにより、細工されたDISPLAY環境変数を介してローカル権限昇格をrootに対して可能にします。

イベントID 189 ルール名 SOC227 Microsoft SharePoint Server 特権昇格の可能性 CVE-2023-29357 .. 悪用

WordPress 6.1.1(Elementor 3.6.1)における CVE-2022-1329 の悪用と、Ubuntu 20.04(カーネル 5.9.12)における Dirty Pipe (CVE-2022-0847) による権限昇格のための教育ガイド。

脆弱なIIS 6.0 WebDAVサーバーのペネトレーションテスト評価。偵察、列挙、エクスプロイト(CVE-2017-7269)、およびSYSTEMへの権限昇格の実演に加え、リスク分析と修復戦略を含む。

CVE-2020-24490のパッチ適用前のLinuxカーネルソースコード。脆弱性分析とエクスプロイト研究を可能にします。

Contour v1.28.3における安全でない権限を実証する概念実証エクスプロイト。サービスアカウントトークンの窃取とKubernetes APIアクセスを可能にし、権限昇格(特権昇格)を引き起こします。

[First-Blood-XO] React Server Component エンドポイントは CVE-2025-55182 (RCE) に対して脆弱 → SUIDバイナリを列挙 → /usr/bin/perl に SUID が設定されていた → Perl の POSIX setuid(0)…