
多様な製品監査から得られた独自の脆弱性アドバイザリ、CVE PoCエクスプロイト、カンファレンス講演、内部ツールを集約した攻撃的セキュリティ研究ハブ。
スライド/論文、概念実証(PoC)、動画、ツールなどの出版物をまとめた場所です。
ブログ記事についてはelttamブログを、サービスについては当社ウェブサイトをご覧ください。
| 日付 | 種類 | イベント | タイトル | リソース |
|---|---|---|---|---|
| 2026 | アドバイザリ | - | FFmpeg経由のHome Assistant認証済み任意ファイル読み取り | ffmpeg-arbitrary-file-read-advisory.md |
| 2026 | プレゼン | ACISP | オフェンシブセキュリティは攻撃的と見なされる | スライド |
| 2026 | アドバイザリ | - | Jupyter Enterprise Gatewayにおける複数の脆弱性 | jupyter-server/enterprise-gateway/ |
| 2025 | プレゼン | BSidesCBR | セキュリティ監査のためのプリミティブ:Jakarta Mailからの教訓 | スライド |
| 2025 | アドバイザリ | - | BeegoのメソッドオーバーライドはBeforeフィルタをバイパスできる可能性がある(<=2.3.8) | beego-router-filter-bypass.md |
| 2024 | プレゼン | BSides Canberra | MCUにおけるブートセキュリティ | リポジトリ |
| 2024 | プレゼン | AISA CyberCon | 成熟度の高い製品の7つの習慣 | PDFスライド |
| 2024 | プレゼン | Appsec and Devsecops Summit Melbourne | アダプティブなコード支援型セキュリティ評価 | PDFスライド |
| 2024 | プレゼン | Ruxmon Melbourne | NodeJSサーバーでファンキーなことを起こす | PDFスライド |
| 2024 | プレゼン | CrikeyCon | Pwnsesについていく:Talkbackの概要 |
| 2024 | アドバイザリ | - | ESP-IDFにおけるTOCTOUを利用したOTAアンチロールバックのバイパス | CVE-2024-28183.md GHSA-22x6-3756-pfp8 |
| 2023 | アドバイザリ | - | Apache Guacamole:VNCイメージバッファの処理における整数オーバーフロー | CVE-2023-43826.md |
| 2023 | アドバイザリ | - | STMicroelectronics STSAFE:I2C受信バッファのオーバーフロー | CVE-2023-50096.md |
| 2023 | アドバイザリ | - | Label Studio:セッショントークンの偽造に悪用され得るハードコードされたDjango SECRET_KEY | CVE-2023-43791.md |
| 2023 | アドバイザリ | - | Label Studio:フィルタリングタスクにおけるオブジェクトリレーショナルマッパー情報漏えいの脆弱性 | CVE-2023-47117.md |
| 2023 | アドバイザリ | - | Drupalコア:キャッシュポイズニングの脆弱性 | CVE-2023-5256.md |
| 2023 | アドバイザリ | - | Ruby on Rails:redirect_toへのユーザー指定値によるXSSの可能性 | CVE-2023-28362 |
| 2023 | レポート | - | Home AsisstantにおけるRCEおよびその他の問題 | home-assistant |
| 2023 | プレゼン | Ruxmon Melbourne | Javaにおけるランダム性の奇妙なケースを解き明かす | PDFスライド |
| 2022 | アドバイザリ | - | libksbaにおけるメモリ破壊 | CVE-2022-47629.md |
| 2022 | プレゼン | Budapest Infosec Meetup | 航空機ハッキング | airplane-hacking.pdf |
| 2022 | レポート | - | SVGインジェクションによるinkscapeのLFI | inkscape-xml.md |
| 2021 | プレゼン | Yascon | Canotary:Canarytokensの見つけ方とバイパス方法 | github.com, youtube.com |
| 2021 | プレゼン | ISACA Melbourne | IoTセキュリティ評価の洞察 | PPTXスライド |
| 2020 | アドバイザリ | - | FreeBSDカーネルのfs情報漏えい | cve-2020-25578.txt, cve-2020-25579.txt |
| 2020 | PoC | - | Tuya IoT EZモード(Tuya Link)WiFi認証情報スニファ | tuya-live-extract.py |
| 2020 | プレゼン | Airgap | はは、v8エンジンがbrrrrr | youtube.com |
| 2019 | プレゼン | BSides Perth | WindowsにおけるChromiumサンドボックスの理解 | PPTXスライド |
| 2019 | プレゼン | OWASP Australia | セキュアSDLCスピードラン | youtube.com |
| 2019 | プレゼン | OWASP Australia | Session IPA:セッションの興味深い保護の異常 | youtube.com, PDFスライド |
| 2019 | プレゼン | Ruxmon Melbourne | libcのリトルブラックブック:複数のlibc実装のセキュリティ特性を探る | github.com |
| 2019 | プレゼン | Bsides Canberra | Kubernetesセキュリティ | youtube.com, PDFスライド |
| 2018 | プレゼン | BSides Perth | OpenSSHセキュリティ | PDFスライド |
| 2018 | PoC | - | Fuze Cardのペアリングデータ取得PoC | CVE-2018-9119.py |
| 2018 | プレゼン | SDR Melbourne | BLEをリバースエンジニアリングして財布を盗む(CVE-2018-9119) | ブログ記事 |
| 2017 | PoC | - | GoAhead httpd/2.5〜3.6.5のLD_PRELOADリモートコード実行エクスプロイト | CVE-2017-17562/ |
| 2017 | プレゼン | Ruxmon Melbourne | BitcoinCTF III | PDFスライド |
| 2017 | PoC | - | Firejail TOCTOU権限昇格 | firejail-toctou.md |
| 2016 | アドバイザリ | - | Retroshareの複数の脆弱性に関するアドバイザリ | retroshare-advisory.pdf |
| 2016 | プレゼン | BSides Canberra | EFFセキュアIMスコアカードのレビュー | ブログ記事 |