
HIROO
🔐 HIROO は FUD リモート管理ツール (RAT) ジェネレーターです。

Backup compression with AES-256 authenticated encryption and post-quantum key encapsulation.

CVE-2019-14339 Canon PRINT 2.5.5 の POC

Crystal で書かれた CVE-2016-5195 エクスプロイト

CVE-2025-2304の概念実証エクスプロイト。Camaleon CMS < 2.9.1におけるマスアサインメント脆弱性であり、細工されたパスワード変更リクエストを介して認証済みユーザーが管理者への権限昇格を可能にします。

C# リモートアクセス型トロイの木馬 (RAT) インプラントで、Caldera 敵対的エミュレーションフレームワーク向けに設計されており、Windows システム上でのポストエクスプロイテーションのコマンド&コントロールを可能にします。

GitHub Actions パイプライン列挙・攻撃ツール

A null pointer dereference vulnerability in Macrium Reflect prior to 8.1.8017 allows a local attacker to cause a system crash or potentially elevate…

app nilのパブリックとプライベートをブランクに変換 3ヶ月前 config より優雅なバンドラ関連の失敗のためにbundler/setupを使用 11日前 data nishangからトークンフィドリングを追加 12時間前 db "Diff triggering…

Torベースの漏洩認証情報検索ツールで、pwndb2隠しサービスにクエリを送信し、データ侵害で露出したメールアドレスとパスワードを発見します。ワイルドカード検索およびパスワードベースの検索をサポートしています。

ProcessMaker v3.5.4 以前のバージョンでは、ユーザープロファイルページに安全でない権限設定が含まれていることが判明しました。この脆弱性により、攻撃者は通常のユーザーを管理者に昇格させることができます。

CVE-2020-9332の概念実証: 脆弱性のあるFabulaTech USBドライバを介したローカル権限昇格により、低権限ユーザーが制御可能なソフトウェアUSBデバイスを追加できる。

CLSID/AppIDの相関とアクティベーションテストによってサービスバックのCOMオブジェクトを発見するためのPowerShell列挙スクリプト。

CVE-2026-43499 (GhostLock) rtmutex remove_waiter() UAF ローカルルート PoC(Qualcomm Android 4.19 カーネル向けに適合、Redmi K40 / Snapdragon 870 クラス)、LD_PRELOAD ベース

独立 APK:CVE-2026-43499 GhostLock 権限昇格 + Shizuku shell 身分で実行

WiFiRanger 7.0.8rc3 不適切なアクセス制御 - 権限昇格

CVE 2020-1034 エクスプロイトとプレゼンテーション

Androidランサムウェア開発 - AES256暗号化 + CVE-2019-2215(リバースルートシェル) + データ窃取