
CVE-2026-68138
Linux qdiscのレートテーブルのレースコンディションに対する概念実証(PoC)ローカル権限昇格エクスプロイト。BPFヒープグルーミングとパイプリークによりroot権限を獲得します。

Voltronic Power SNMP Web Pro 1.1 における事前認証なしのフルルートリモートコマンド実行

SimpleSAMLphp における事前認証 XXE ファイル読み取り脆弱性の概念実証 (PoC) エクスプロイト。巧妙に細工された SAML リクエストを使用して、影響を受けるサーバーから任意のローカルファイルを抽出できます。

BOOM v3/v4 の NBDTLB 実装に影響を及ぼす CVE-2026-67846 に関する公開脆弱性勧告と裏付けとなる証拠。

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

CVE-2025-10951 の Proof-of-Concept チェッカー。ml-logger における未認証のパストラバーサルであり、/glob および /stream エンドポイントを介した任意ファイル読み取りを検証します。

CVE-2025-57819(FreePBX)向けのProof-of-Conceptエクスプロイト:AJAX APIのSQLインジェクションを利用して任意のPHPを実行し、永続的なウェブシェルを作成して、リバースシェルを起動します。

Docker `docker cp` 任意ファイル書き込みのPoC。シンボリックリンクとtar展開の欠陥を悪用し、ホストのバイナリを上書きしたりエージェントを起動したりすることで、コンテナエスケープとrootコード実行を実現します。

低権限のWindowsプロセスを、gdb支援のROPトークンスワップチェーンを介してSYSTEMへ昇格させ、ラボ専用のQEMU環境でCVE-2026-62737を実証します。

CVE-2026-43499 (GhostLock) rtmutex remove_waiter() UAF ローカルルート PoC(Qualcomm Android 4.19 カーネル向けに適合、Redmi K40 / Snapdragon 870 クラス)、LD_PRELOAD ベース

CrossDevice DLL 植え付けと SigmaPotato トークン偽装を使用して SYSTEM プロセスを生成する、Windows CVE-2026-66804 向けローカル権限昇格 PoC。

SQLインジェクションと認証バイパスを連鎖させ、リモートコード実行、インタラクティブシェル、バックドア、大規模な脆弱性スキャンを実現するモジュール式WordPress事前認証エクスプロイトフレームワーク。

Hack The Box TwoMillion マシンの攻略記事 — JWT/招待コードバイパス、IDOR、コマンドインジェクション、および CVE-2023-0386 の権限昇格。

ThrottleStop.sys 任意物理メモリ読み書き

GhostLock-X200 v1.0 - vivo X200(PD2415 / b57カーネル)向け一時ルートツールチェーン。CVE-2026-43499に基づく。許可されたセキュリティ研究のみを対象としています。

WordPressの認証前XSS (CVE-2026-64638) を悪用してリモートコード実行を達成し、永続化、ファイルアップロード、リバースシェル、ステルスオプションを備えたAES暗号化バックドアWebシェルをインストールします。認可されたレッドチーム演習向けです。

[AI支援] Lenovo IdeaTab A1000G(MT8317、カーネル3.4.0、Android 4.1)向けのCVE-2016-5195(Dirty COW)によるRoot化手法

CVE-2026-43499 GhostLock futex UAF LPE PoC(OPPO PCKM00 (SM6150) / Linux 4.14.180 向け)