
jboss-autopwn-1
BlackHat Europe 2010で紹介されたJBoss Autopwn - このバージョンは、Minded Securityによって発見されたJBoss認証バイパスVERB操作の脆弱性(CVE-2010-0738)を取り入れています。
侵害されたシステムやネットワーク内でアクセスを維持し、探索し、制御を拡大するためのツール。

BlackHat Europe 2010で紹介されたJBoss Autopwn - このバージョンは、Minded Securityによって発見されたJBoss認証バイパスVERB操作の脆弱性(CVE-2010-0738)を取り入れています。

CVE-2021-4034 を悪用するコード

ZeroLogon脆弱性(CVE-2020-1472)の説明とデモンストレーション

CVE-2025-29556 の概念実証エクスプロイトは、ExaGrid バックアップアプライアンスにおける API リクエスト操作を介した不正な Security Officer アカウント作成による特権昇格を示します。

XXEペイロードジェネレータ

Linux “Dirty Pipe” 脆弱性により、権限のないユーザーが root アクセスを取得可能

管理者専用のターミナルブートストラップルートはログイン状態のみをチェックするため、通常のチームメンバーがCoolifyのリアルタイムターミナルバックエンドを操作し、チームサーバー上でコマンドを実行できるようにします。

CORSAIR iCUE v5.9.105 の更新プロセスにおける DLL ハイジャックを利用したローカル権限昇格脆弱性 (CVE-2024-22002) の概念実証。権限のないユーザーが SYSTEM 権限を取得することを可能にします。

CVE-2023-30765 / ZDI-23-905 - Delta Electronics Infrasuite Device Master 権限昇格

CVE-2026-44881(PortainerにおけるGitシンボリックリンクインジェクション)の単一スクリプトエクスプロイト。スタック作成権限を持つ低権限の認証ユーザーから任意のホストファイル読み取りを可能にします。

CVE-2024-45058 の PoC:ユーザー設定セクションで表示権限を持つ任意のユーザーが、自分のユーザータイプを変更することで管理者になることができる、アクセス制御の脆弱性。

CVE-2025-6934 の Python エクスプロイトです。Opal Estate Pro WordPress プラグインにおける認証不要の権限昇格を悪用します。nonce の取得と細工された登録を自動化し、管理者アクセスを獲得します。

CVE-2021-1675/CVE-2021-34527 PrintNightmare & CVE-2020-0668

Dockerベースのラボで、CVE-2023-4911(Looney Tunables)の分析と悪用を目的としています。これはglibc ld.soのバッファオーバーフローによりローカル権限昇格を引き起こす脆弱性です。PoC、GDB解析、エクスプロイト開発環境を含みます。

CVE-2024-26229 Beacon Object File version

CVE-2026-31431 (Copy Fail) のローカル権限昇格エクスプロイトで、AF_ALG AEAD モジュールを介した Linux カーネルのページキャッシュ破壊を標的としています。PoC、検出ルール、ラボ環境のセットアップ、および許可されたセキュリティテスト用の緩和スクリプトを含みま…

Notepad++ 権限昇格

CVE-2025-32463