
Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284
LinuxカーネルのCVE-2026-31431およびCVE-2026-43284向けローカル権限昇格エクスプロイト。複数のディストリビューションとカーネルバージョンを対象としたC言語およびPythonの概念実証コードを含みます。
侵害されたシステムやネットワーク内でアクセスを維持し、探索し、制御を拡大するためのツール。

LinuxカーネルのCVE-2026-31431およびCVE-2026-43284向けローカル権限昇格エクスプロイト。複数のディストリビューションとカーネルバージョンを対象としたC言語およびPythonの概念実証コードを含みます。

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

Windows 10/11向けのZydisベース動的パターン検索を備えたカーネルモードシステムコールラッパー

PS5用ホームブルーイネーブラーペイロード。ポストエクスプロイテーション機能を提供: カスタムプラグイン/ペイロードのロード、未署名のfself/fpkgサポート、デバッグ設定、FTPサーバー、直接パッケージインストーラー。

CVE-2026-66804 Windows Cross Device 仮想カメラの特権昇格(EoP) - 標準ユーザーからSYSTEMへ

Agent Tesla(.NETベースの情報窃取型マルウェア)のリバースエンジニアリング解析。APCインジェクション、トークン操作、レジストリ永続化を使用します。NtQueueApcThread、NtProtectVirtualMemory、および完全なペイロード抽出を含みます。

検知を考慮したBloodHound攻撃経路スコアリング - 監査/EDR/SIEMの各層にわたって較正された、目標への最も静かな経路を見つけます。

検証されていないLinuxカーネル権限昇格PoC。msg_msgsegのcross-cache reuseを利用してskbとpipe_bufferをオーバーラップさせ、pipeフラグを変更して/etc/passwdを読み取ります。

Python implementation of OpenPsPipeJack

Hermes用のエージェント型ペンテストプロファイル:認可済み偵察、Web/アクセス制御攻撃、安全なエクスプロイト検証、およびガードゲート付きの証拠基盤型レポート作成のための31のプレイブック。

CVE-2026-17106 (CopyEscape) の機能的な PoC: docker cp における TOCTOU レースにより、Docker ホストへの任意書き込みが可能になります。Docker ラボ + inotify モニター + LD_PRELOAD。macOS では無害、Linux…

セキュリティ研究 — macOS Mavericks 10.9におけるローカルroot権限昇格のためのPoC

CVE-2026-68398 Ubuntu PPPoL2TP use-after-free local privilege escalation

CVE-2026-0075 の Android ContactsProvider サイドチャネルを、権限不要の PoC で検査し、根本原因分析とパッチ適用版・脆弱性あり版の比較を可能にします。

CVE-2026-23111 nf_tables catchall UAF — Linux 5.10-6.18 向け非特権 LPE。KASLR バイパス、任意カーネル読み取り、ROP チェーンを備えた自己適応型エクスプロイト。Debian、Ubuntu、RHEL、Fedora…

SM-F9360 (Galaxy Z Fold4、q4q) ロック済みブートローダー KernelSU root — CVE-2026-43499 一時root → LD_PRELOAD DEFEX バイパス → no-LTO clang-12 kernelsu.ko。2026-08-12…

vivo/iQOO 一時 root ツールボックス (アンロック不要の一時root, CVE-2026-43499) - ソースコードとスクリプト

CVE-2026-64638向けのNode.jsエクスプロイトで、悪意のあるエンドポイントへのngrokトンネルを実行し、リモートアクセスとポストエクスプロイテーション制御を可能にします。