
XSS2Shell
WordPressの認証前XSS (CVE-2026-64638) を悪用してリモートコード実行を達成し、永続化、ファイルアップロード、リバースシェル、ステルスオプションを備えたAES暗号化バックドアWebシェルをインストールします。認可されたレッドチーム演習向けです。
対応Samsung Galaxyファームウェア向けKSUインストーラー(CVE-2026-43499)(注:フォーク)

対応Samsung Galaxyファームウェア向けKSUインストーラー(CVE-2026-43499使用)

CouchDB の CVE-2017-12635/12636 を悪用して権限昇格と RCE を実行し、コマンド実行、データベース閲覧、リバースシェルを備えた対話型シェルを提供します。

CVE-2021-1675(Windows Print Spoolerの特権昇格)用の概念実証C#エクスプロイト。標的型エクスプロイト向けに、カスタムドライバとDLLパスを受け入れます。

ポストエクスプロイテーションを意思決定インテリジェンスを通じて再定義する研究フレームワーク。

CGIディレクトリのファジングによるShellshock (CVE-2014-6271) の悪用と、GTFOBinsを使用した誤設定されたsudo Perl権限による権限昇格を実演する、構造化されたHTBウォークスルー。

TryHackMe.comのSteel Mountainボックスに関するwrite upとCVE-2014-6287のエクスプロイト

CVE-2021-3156(Baron Samedit)のエクスプロイト。Linuxシステム上のsudoにおけるヒープベースのバッファオーバーフローを標的とし、ローカル権限昇格を達成する。

CVE-2010-3847 を悪用するためのスクリプト

ファイルレスLPE CVE‑2026‑31431(“Copy Fail”)をKali Linux上で再現し、ディスクに痕跡を残さないこのステルスなカーネルエクスプロイトを検知するためのauditd、Sigma & YARA検出ルールを構築しました。

Tivoli FastBack Server (6.1.4) はスタックベースのバッファオーバーフローの脆弱性があり、脅威アクターがリモートTCP接続を介して任意のコード実行 (ACE)…

Windowsシステム(NT / 2k / XP / 2K3 / VISTA / 2k8 / 7)における権限昇格のためのエクスプロイトの開発、脆弱性CVE-2010-0232を利用

runCを介してDockerから脱出するための概念実証コード