#1OpenSTAManager RCE エクスプロイト (CVE-2026-38751)

教育目的で管理されたラボ環境における、古典的なスタックベースのバッファオーバーフロー脆弱性の研究。

CVE-2025-3969: エクスプロイトPoC(OSコマンドインジェクション、Webシェル、対話型シェル)

CVE-2024-28397 Js2Pyサンドボックスエスケープを悪用するJavaScriptペイロードを生成し、Python内部の露出を介してリモートコマンド実行とリバースシェルを可能にします。

CベースのPoCで、Windows PayloadRestrictions.dllおよびwdeg ROP緩和策をバイパスし、セキュリティテストのためのペイロード実行とバイナリエクスプロイトを可能にします。

CVE-2019-9766 React

これは、CVE-2015-1578(Windows上のAchat 0.150 beta7におけるバッファオーバーフローの脆弱性)を対象とした、概念実証(proof-of-concept)のMetasploitモジュールエクスプロイトです。この悪用により、細工されたUDPパケットを介してリモートコード…

VideoLanのVLC Media Player 0.9.4のTiVoファイル処理におけるスタックベースのバッファオーバーフローの脆弱性に対する完全に機能するエクスプロイト。

cve-2018-9948/9958 用の exp、現在のシェルコードは win-calc という名前です。

CVE-2018-19323 - GIGABYTE GDrv の特権昇格の脆弱性を標的としたエクスプロイトフレームワーク。マルチアーキテクチャ対応とフレームワーク統合を備えています。

Webmin CVE-2022-0824向けPythonエクスプロイト。デュアルモード対応:直接コマンド実行とリバースシェル。複数のペイロードタイプ、インテリジェントなファイル管理、認可されたセキュリティテスト向けの詳細なデバッグログを備えています。

Suite for reverse shell handling geared toward working within the native shell

m-y-mo: https://github.com/github/securitylab/tree/main/SecurityExploits/Chrome/v8/CVE-2021-30632

CVE-2021-40444(Microsoft Office Word RCE)を悪用する悪意のあるDOCXジェネレーター。CABベースのDLLサイドローディングとCABレスRAR/WSF攻撃チェーンをペネトレーションテスト用に使用。

このリポジトリには、dompdfのキャッシュされたフォントエクスプロイト(CVE-2022-28368)の大部分を処理するPythonスクリプトが含まれています。必要なのはリクエストを作成することだけです。

CVE-2020-7384のBashエクスプロイトスクリプトで、Apache NiFiのリモートコード実行脆弱性であり、使いやすさと品質向上のための拡張が含まれています。

CVE-2021-40444用のカスタムCABテンプレートジェネレーター。悪意のあるキャビネットアーカイブを作成し、細工されたOfficeドキュメントを介してWindows MSHTMLリモートコード実行を悪用します。