#1
いくつかのヒューリスティックに基づくSWFファイルの自動解析。プラグインで拡張可能。

Live2D向けMOC3ingbirdエクスプロイト (CVE-2023-27566)

Nashaは.NETファイル向けの仮想マシンであり、そのランタイムはC++/CLIで作られています。

カーネルモードとユーザーモードでのWinDbgデバッグを習得するためのワークショップ教材です。KdNetのセットアップ、デモ、そしてバイナリ解析のためのTime Travel Debuggingチャレンジが含まれます。

radareベースのマルウェアコード解析ワークフローのためのスクリプト集

PoC for CVE-2022-21974「ローミング セキュリティ権利管理サービスのリモートコード実行の脆弱性」

ETS5 パスワード回復ツールは CVE-2021-36799 の PoC です

Talos Decryptor POC(Remcos RAT バージョン2.0.5以前向け)

Pluck CMS を標的とした CVE-2023-50564 の概念実証エクスプロイト。悪意のあるモジュールインストールを介してリバースシェルを配信します。

Tivoli FastBack Serverを標的としたCVE-2015-8522のエクスプロイト。スタックベースのバッファオーバーフロー、ASLR/DEPバイパス、ROPチェーンとシェルコード注入による自動リバースシェル確立を備えています。