
CVE-2021-3493
OverlayFSファイルシステムの脆弱性(CVE-2021-3493)を利用したUbuntuシステム向けのローカル特権昇格エクスプロイトです。PoCソースコードとコンパイル手順が含まれています。
侵害されたシステムやネットワーク内でアクセスを維持し、探索し、制御を拡大するためのツール。

OverlayFSファイルシステムの脆弱性(CVE-2021-3493)を利用したUbuntuシステム向けのローカル特権昇格エクスプロイトです。PoCソースコードとコンパイル手順が含まれています。
CVE-2021-4034 の自己完結型エクスプロイト - Pkexec ローカル権限昇格

CVE-2021-34527は、「PrintNightmare」と呼ばれる重大なリモートコード実行およびローカル権限昇格の脆弱性です。

DirtyCOW ノート

CVE-2023-27350の概念実証エクスプロイト。PaperCut NGの認証をバイパスし、SYSTEM権限でリモートコード実行を実現します。詳細な技術分析と悪用手順が含まれています。

CVE-2021-4034 (pkexec) のエクスプロイト。細工された環境変数によるローカル権限昇格を可能にし、実践的な練習のための TryHackMe ラボが付属しています。

CVE-2017-16245(当初Nettitudeが開示したAvecto Defendpointのバイパス)のソースコード

CVE-2025-32463向けのPythonエクスプロイト。Linuxシステム上のSudoバイナリにおける重大なローカル権限昇格脆弱性です。この欠陥により、ローカルユーザーは--chrootオプションを悪用してルートアクセスを取得できます。このオプションは、ユーザーが制御するディレクトリから/et…

CVE-2026-49083用のスタンドアロンPythonエクスプロイト - WordPress用LatePoint Calendar Booking Pluginの権限昇格を標的としたもの。

「ndsudo」(Netdata ローカルエクスプロイト)による特権昇格のためのBashスクリプト

CVE-2023-28252 の概念実証エクスプロイト。Windows Common Log File System (CLFS) ドライバーにおける特権昇格の脆弱性を利用し、ローカルでの特権昇格を可能にします。

CVE-2026-55494 と CVE-2026-62308 の組み合わせにより、tugtainer でルート権限のRCEを取得

R2S is a comprehensive exploitation and post-exploitation framework targeting the Next.js React Server Components vulnerability (CVE-2025-55182). It…

CVE-2007-2447 を対象としたエクスプロイトで、Samba 3.0.24 を標的とし、smbd サービスにおける細工されたユーザー名パラメータを介してリモートコマンド実行を可能にします。

RustベースのMobaXterm向けDLLハイジャックローダー(CVE-2026-6421)永続性付き

メイド雇用管理システムにおけるBlind XSS脆弱性の概念実証。管理者セッションCookieの盗取による権限昇格を可能にする。

Pythonエクスプロイト for CVE-2026-5118 対象とする 認証なしの権限昇格 in Divi Form Builder ≤ 5.1.2。含む 単一ターゲットエクスプロイト および スレッド化された大量スキャナー with 自動フォーム発見、nonce抽出、ロール注入 for…

教育用の解説記事とCVE-2026-23550のPoCです。Modular DS WordPressプラグインにおける、認証されていない管理者セッションの乗っ取りの深刻な脆弱性についてです。根本原因分析、ソースコードのウォークスルー、パッチ差分、検出ガイダンスを含みます。