
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
このエクスプロイトは、指定されたターゲットがCVE-2023-49070/CVE-2023-51467に対して脆弱であるかどうかをスキャンし、ユーザーの選択に応じてそれを悪用(エクスプロイト)します。

このエクスプロイトは、指定されたターゲットがCVE-2023-49070/CVE-2023-51467に対して脆弱であるかどうかをスキャンし、ユーザーの選択に応じてそれを悪用(エクスプロイト)します。

Android Binder の UAF (Use-After-Free) に対する概念実証 (PoC) ローカル権限昇格 (LPE) エクスプロイト。iovec スプレーと addr_limit 上書きを使用して、任意のカーネル読み書きを実現します。

CVE-2026-64849 の概念実証エクスプロイト:細工された POST リクエストにより MLflow webhook API の SSRF を誘発し、169.254.169.254 からクラウドインスタンスのメタデータを取得します。

CVE-2024-8068 および CVE-2024-8069 向けの概念実証(PoC)エクスプロイトスクリプト。認可されたペネトレーションテスト、教育用ラボ、および防御的セキュリティ研究に重点を置いています。

CVE-2026-19598(Pods <= 3.3.9 に影響)の概念実証

iQOO Neo9 (PD2338C) アンロック不要の Caps-Root ツール** — CVE-2025-21479 (Adreno GPU SDS) に基づく任意物理書き込み特権昇格ソリューション

脆弱なSpring Bootターゲットと、HTTPまたはファイルプロトコルのjarチェーンを使用したASMベースのペイロードジェネレータを用いて、fastjson 1.2.83 @JSONType RCEを再現します。

Redis UAF RCE PoCコレクション(CVE-2026-23479向け):安全なバージョンチェッカー、エクスプロイトモジュール、GDB支援のPoC、および認可されたテスト用のSigma検出ルール。

GhostLock (CVE-2026-43499) の非Android Linux 6.x ARM64向け適応

Linuxカーネルのio_uring AF_VSOCK参照カウントのバグを標的としたローカル権限昇格エクスプロイト。ページキャッシュの操作により/usr/bin/suを上書きしてrootシェルを取得する。許可されたセキュリティ研究およびテストを目的とする。

REST APIのルート混乱とSQLインジェクションを利用したWordPress Core用のエクスプロイトチェーン。未認証のRCE、権限昇格、完全なサーバー乗っ取りを実現します。

GhostLock CVE-2026-43499 調査(Galaxy S26 SM-S942U1/m1q 向け): SELinux Permissive 達成、KASLR + tracefs ポート、uid=0 境界を文書化

認可されたラボ環境で脆弱性の概念、サンドボックス化、セキュアコーディング、および防御的プラクティスをテスト・学習するための教育用セキュリティ研究リポジトリ。

ksmbd の CVE: CVE-2026-31717, CVE-2026-68083

Kprobesを使用してCVE-2024-1086のヒープ二重解放エクスプロイトを、時間的ギャップ追跡とアクティブなレジスタ無効化により検出・中和するLinuxカーネルモジュール。RAMオーバーヘッドはゼロ。

XWiki SolrSearch の未認証 SSTI-to-RCE である CVE-2025-24893 を再現し、脆弱な状態とパッチ適用済みの状態の動作を比較する、自己完結型の Docker ラボです。

4gaBoards < 3.3.9 - ユーザー情報の漏えい

認証不要の時間ベースのブラインドSQLインジェクションを介してGLPI CVE-2025-24799を悪用し、許可されたセキュリティテストのためにglpi_usersからユーザー名とパスワードハッシュを抽出します。