
SkeletonKey
CVE-2026-6765 · Firefoxで公開されているFormAutofillハンドラーのみをテスト
CVE-2026-68138を対象としたLinux向けローカル権限昇格エクスプロイト。脆弱なシステム上で非特権ユーザーからrootへの権限昇格を実現します。

Realtyna WPL < 5.3.0 向けの認証なし RCE エクスプロイト。ハードコードされた API キーを介して PHP ウェブシェルをアップロードし、任意のシステムコマンドを実行します。

脆弱性、技術的分析、およびPoCデモンストレーションを文書化したセキュリティ研究アーカイブ。

Events Manager < 7.4.1 - 未認証の管理者への権限昇格

これは、PwnKit 脆弱性に対するエクスプロイトのシンプルな実装です。

Windows CLFS の型混乱(CVE-2022-24481)の詳細な分析。根本原因の説明、エクスプロイトの流れ、カーネルガジェットの詳細、そして動作するローカル権限昇格 PoC を提供します。

CVE-2026-17544 用エクスプロイト: PHP bcmath の OOB 書き込みをメモリのみの RCE に変換し、ランタイムのオフセットフリーレゾルバーで disable_functions と open_basedir をバイパスします。

CVE-2026-43499 を使用して Galaxy S24 Ultra(SM-S9280 ,(中国 / 香港特別行政区 / 台湾)) を root化する

Windowsエンドポイントおよびサーバー向けの読み取り専用PowerShellセキュリティ監査ツール:Defenderの構成、パッチ適用状況、資格情報、永続化、ネットワークテレメトリをチェックし、既知のキャンペーンIOCをハントします。

CVE-2026-51031の任意のローカルファイル読み取りのPoC

Android 12 および 13 に影響する脆弱性

CVE-2023-22047 は、Oracle PeopleSoft Enterprise PeopleTools における、認証を必要としない重大な Local File Inclusion (LFI)…

Linuxカーネルのローカル権限昇格エクスプロイト。CVE-2026-46300に対する前提条件の自動監査機能を備え、エクスプロイトのコンパイルと実行前に、パッチ適用状況、XFRM ESP-in-TCP構成、ユーザー名前空間を検証します。

Samsung Galaxy S22向けAndroidカーネルエクスプロイト。CVE-2026-43499を介してカーネルドメインのrootを取得し、SELinux permissive、デバイス固有のkallsyms、およびパニックログ記録を備える。

CVE-2021-36934 に関する DFIR 調査リソース。DLLハイジャック、特権昇格の検出、影響を受ける Windows システムのフォレンジック分析を対象としています。

KiviCare WordPressプラグインの不適切な権限管理を悪用して、未認証の医師/受付アカウントを作成するExploit PoC。スタッフレベルのPHIアクセスを提供します。

非武器化された CVE-2016-5195 (Dirty COW) の解析および検証ハーネス。根本原因の調査、アップストリームパッチのレビュー、確認済みカーネル向けの安全なラボ専用 PoC を備えています。