
xspawn
launchdのプライベートXPCインターフェースを介してmacOSプログラムをexecせずに起動し、EDRにlaunchdが親プロセスとして記録させます。ワンショット、KeepAlive、およびplistベースのジョブに対応しています。
UEFI GRUB2 ブートキット。NVRAM ブートオプションを介してプリブートのネットワークインプラントをインストールし、UKI をチェーンロードし、dracut ペイロードを実行し、ストックカーネルを kexec します。

macOSのデバッガentitlementsとDYLD_INSERT_LIBRARIESを悪用して、実行中のプロセスのメモリをダンプまたは検索しつつ、EDRの帰属を署名済みヘルパーバイナリへ移行させます。

macOS標準のPython向けインメモリMach-O dylibローダー。dlopenやディスクへの書き込みを行わずにペイロードを復号・マッピング・実行し、オプションで暗号化したカバーファイルへの埋め込みも可能。

PrintNightmare (CVE-2021-1675 / CVE-2021-34527) の技術解説と分析。RCE/LPE の悪用、Windows イベントログによる検出、Print Spooler の緩和策を網羅しています。

カーネルルートエクスプロイト(CVE-2026-43499)— 一部の5.Xデバイス向け(主にAmazon)

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(カーネル 5.4.210)を標的としたLinuxカーネル futex PI rt_mutex UAF ARM32権限昇格研究

許可されたラボ環境で、ZendToの未認証ClamAV RCEとroot権限昇格を再現する。固定されたDockerターゲット、フェイルクローズ検証、nonceにバインドされた出力、およびクリーンアップを備える。

CVE-2015-1805 を使用した HP Slate 7 2800 Android 4.1.1 root化キット。

CVE-2026-66804 向けのローカル Windows 権限昇格 PoC: 存在しないパスに COM DLL を配置し、Camera FrameServer を悪用して SYSTEM になりすまします。

CVE-2024-23897向けの未認証Jenkins CLIエクスプロイトスキャナ。脆弱なバージョンを検出し、@展開コマンドパーサーの欠陥を介してコントローラから任意のファイルを読み取ります。

CVE-2026-65400 向けの概念実証エクスプロイトで、Apple ScreenSharing を介して macOS 上で認証済みファイル読み書き、リバースシェル、および永続化を可能にします。

サービス・トークンの偽装を悪用してSYSTEM権限で任意のコマンドを実行するWindows権限昇格エクスプロイトです。x86システム向けに設計されています。

アプリケーションスコープのWindowsネットワークブラウンアウト(ネイティブCおよびBOF形式)

iQOO Neo9 (PD2338C) アンロック不要 Caps-Root ツール** — CVE-2025-21479 (Adreno GPU SDS) に基づく任意物理書き込み権限昇格手法

Phoca Cart の属性フィルターを介した未認証SQLインジェクション

Ghost CMS Content API向けの認証不要SQLインジェクションエクスプロイト(CVE-2026-26980)。SQLite/MySQLからデータベーステーブルをダンプし、アクティブ/パッシブチェックとCSVエクスポートに対応。

CVE-2018-8611 (KTM UAF) に対するローカル Windows カーネル特権昇格エクスプロイト。write-what-where およびインクリメントプリミティブを使用します。