
redamon
AIエージェント型レッドチームフレームワーク。偵察からエクスプロイテーション、ポストエクスプロイテーションまで、人間の介入を一切必要とせずに攻撃的セキュリティ運用を自動化します。

CVE-2026-63030 & CVE-2026-60137 RCEチェーン概念実証

オープンソースIoTプラットフォーム - デバイス管理、データ収集、処理、可視化。

Wolf CMS <= 0.8.3.1 用の PoC エクスプロイト: Admin に認証し、FileManagerController を介して /public に任意の PHP ファイルを書き込み、Web シェルを通じてコマンドを実行します。

AIコーディングエージェントの履歴(Claude Code など)からシークレットを検出して秘匿化します。

WordPress Burst Statistics の認証バイパスを悪用し、細工された Authorization ヘッダーにより未認証の管理者になりすましを可能にする Exploit PoC。

この C 言語の概念実証(PoC)を使用して、CVE-2022-29799 および CVE-2022-29800 を介した networkd-dispatcher のローカル権限昇格を実証します。

CVE-2026-24291 向けのテスト済みコードを使用して、複数の Windows バージョンにおけるクライアントおよびサーバー上の Windows ローカル権限昇格を悪用します。

🔍 Nahimicオーディオソフトウェアにおけるローカル権限昇格の脆弱性(CVE-2025-68921)を特定し理解します。多くのゲーミングノートPCに影響を与えます。

🔍 CVE-2025-32463のsudoのchroot機能における権限昇格の脆弱性を、この最小限かつ再現可能な概念実証環境で実演します。

カーネルモード WinDbg 拡張機能とトークン特権調査のための PoC


Androidカスタマイズスイート。ルートアクセス(MagiskSU)、システムレスモジュールインストール、ブートイメージの展開/再パッケージ化、およびZygiskランタイムコードインジェクションによる高度なデバイス改変を提供します。

エンドツーエンド暗号化されたピアツーピアWebRTCを介して、インタラクティブシェル・ファイル転送・Webプロキシを備えたマシンへの安全なリモートアクセスを確立します。ブラウザまたはCLIを使用し、ポートフォワーディングやアカウントは不要です。

Android GKI 6.12 デバイス上の CVE-2026-43499 を悪用します: 決定的な任意カーネル読み取り/書き込み、KASLR バイパス、および LD_PRELOAD ペイロードによる完全な root 取得。

攻撃者エミュレーションフレームワーク

Datadog Security Labs が参照するエクスプロイトの概念実証コード

PyIrisは、WindowsおよびLinuxシステムを標的とした、Pythonで書かれたモジュール式のリモートアクセス型トロイの木馬ツールキットです。