
exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House
Hacker House チームによるエクスプロイトおよび概念実証コード。| ファイル名 | 説明 | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | IOS向けモバイルデバイス管理AirWatchの脱獄検出をバイパス | | adobe-psp.tgz | Adobe CoolType SING Table「uniqueName」スタックバッファオーバーフロー PSPバイパス (metasploit) | | aix53l-libc.c | AIX 5.3L libc locale環境処理のローカルルートエクスプロイト | | aix53l-lquerypv.c | AIX 5.3L /usr/sbin/lquerypv のローカルルート権限昇格 | | amanda-amstar.txt | Advanced Maryland Automatic Network Disk Archiver のローカルルート権限昇格エクスプロイト | | amanda-backup.txt | Advanced Maryland Automatic Network Disk Archiver のローカルルート権限昇格エクスプロイト | | applejack.c | PonyOS 3.0 以下 tty ioctl() カーネルのローカルルートエクスプロイト | | asus_B1M_projector_root.png | ASUS B1M プロジェクターのリモートルートコマンドインジェクション (パッチ不可) | | BTCPE.txt | British Telecom Huawei UART ルートアクセス脆弱性 | | charybdis.tgz | Windows & Linux 向け Firefox & IE エクスプロイトのインプラントドロッパー | | cisco-asa-sslbypass.py | Cisco ASA 8.x 以下 VPN SSLモジュールの Clientless URLリスト制御バイパス | | cisco-XSS-wget-me.txt | Cisco IOS 11.x WebインターフェースのXSS脆弱性 | | cmd_gpbypass.exe | グループポリシーで無効化されていても実行できるようにパッチされた cmd.exe | | cpg15x-dirtraversal.txt | Coppermine 1.5.44 以下のディレクトリトラバーサル脆弱性 | | cve-2003-0001.py | CVE-2003-0001.py Etherleak 情報漏洩エクスプロイト。Cisco ASA PSIRT-0669464365 で静かに修正された | | CVE-2012-4681.tgz | Oracle Java SE 7 Update 6 以下のリモートポリモーフィックエクスプロイト (PSPを回避) | | CVE-2014-0160.py | Heartbleed の大量スキャン用 proof-of-concept ツール | | cve-2016-1531.sh | Exim 4.84-3 のローカルルートエクスプロイト | | cve-2019-10149.py | Exim 4.87 から 4.91 の間のローカルルートエクスプロイト | | CVE-2020-0601.xdb | CVE-2020-0601 の信頼されたCAエクスプロイト用秘密鍵 XCA データベース | | CVE-2020-3950.tgz | CVE-2020-3950 VMware Fusion 11.5.2 以下のローカルルート用 EvilOSX トロイの木馬エクスプロイトプラグイン | | cve-2025-21204.zip | 安全でない「inetpub」構成 cve-2025-21204 用の IIS エクスプロイトファイル PoC | | d3_decimator.txt | SedSystems D3 decimator の複数の脆弱性によりリモートルートが可能 | | dllpack.tgz | リフレクティブDLLロード対応の MS15-051 / MS15-010 エクスプロイト (公開コードからハック) | | drupal-CVE-2014-3660.py | Drupal XXE libxml2 Services エクスプロイト | | dtappgather-poc.sh | dtappgather ローカルルートエクスプロイトの proof-of-concept (EXTREMEPARR) | | fluttershy.py | PonyOS 4.0 ランタイムリンカーのローカルルートエクスプロイト | | FreeBSD-pftp-dirtraversal.txt | FreeBSD 上の Peters Anonymous FTP のディレクトリトラバーサル脆弱性 | | getlogin.c | Tru64 V5.1B 以下の getlogin() カーネル情報漏洩 | | gionight.py | GIO Linux 組み込みデバイスのリモートルートエクスプロイト | | gns3super-osx.sh | GNS-3 OS-X ローカルルートエクスプロイト | | goodnight.c | Linux カーネル 2.6.37 以下のサービス妨害エクスプロイト CVE-2010-4165 | | heartbleed-bin | 静的バイナリの heartbleed エクスプロイト (面白いトリビア: このコードは大型ハドロン衝突型加速器でテストされた) | | heartbleed.c | ステルス性向上のために OpenSSL でエクスプロイトを暗号化する Heartbleed エクスプロイト | | heartbleed-keyscan.py | heartbleed と併用する RSA 素数分解エクスプロイト | | hfirixwfcmd.sh | SGI IRIX <= 6.5.22 WebForce の認証後リモートコマンドインジェクション | | hfsunsshdx.tgz | SunSSH Solaris 10-11.0 x86 libpam のリモートルートエクスプロイト CVE-2020-14871 | | hpwhytry.py | HP XPe 組み込みデバイスのリモートコマンド実行エクスプロイト | | iis_search.pl | IIS WebDAV & Indexing サービスのディレクトリトラバーサル攻撃 | | inetutils-telnet.txt | 複数の BSD ベースの telnet 実装にメモリ破壊の脆弱性 | | iPwn.tgz | IOS のデフォルトルートユーザー「alpine」を悪用し SSH 経由でデータを収集するエクスプロイト | | irix-captest.c | SGI IRIX <= 6.5.22 のケイパビリティハイジャッキング「eip」proof-of-concept (SGI XFS) | | irix-ftpd-ls.txt | SGI IRIX <= 6.5.22 ftpd の「/bin/ls」ルート権限昇格 | | irix-mediarecorder.txt | SGI IRIX <= 6.5.22 CAP_SCHED_MGT「mediarecorder」権限昇格 | | irix-onyx-syssgi.c | SGI IRIX <= 6.5.5 syssgi() Onyx IP19/IP21/IP25 カーネル情報漏洩エクスプロイト | | irix-rldx.sh | SGI IRIX <= 6.4.x ランタイムリンカーのファイル作成エクスプロイト | | irix-runpriv-cap.png | SGI IRIX <= 6.5.x で runpriv による「capabilities」エクスプロイトを示すスクリーンショット | | irix-setsockopt.c | SGI IRIX <= 6.5.22 カーネル mbuf 破損 (整数の符号比較による) | | irix-syssgi-panic.c | SGI IRIX <= 6.5.22 syssgi() SGI_ENUMASHS ヌルポインタによるカーネルパニック | | irix-tapex.c | SGI IRIX <= 6.5.22「tsdaemon」のルート任意ファイル作成エクスプロイト | | irssi-irc-fuzzer.pl | irssi プラグイン IRC クライアントファジングツール | | jackrabbit.tgz | RedStar OS 3.0 Naenara ブラウザのエクスプロイト | | jdwp-exploit.txt | リモートコード実行のための Java JDWP エクスプロイト | | Kronos.tgz | Java 署名付きアプレットのエクスプロイトおよび Web 管理ツール | | lbreakout-exploit.c | ARM 向け lbreakout2 PoC エクスプロイト (権限をドロップ) | | leehseinloong.cpp | Lee Hsien Loong 氏 (シンガポール首相) のために書かれた Sudoku2 エクスプロイト | | linux-ia32.c | Linux カーネル 2.6.32 ia32entry エミュレーション x86_64 エクスプロイト | | lotus_exp.py | Lotus Domino IMAP4 Server Release 6.5.4 win2k リモートエクスプロイト | | mikrotik-jailbreak.txt | Mikrotik 6.40 以下の「telnet」脱獄エクスプロイト | | mirc-DoS-Script.ini | Mirc 6.12 および 6.11 のサービス妨害 IRC スクリプト | | mobileiron0day.txt | MobileIron Virtual Smartphone Platform のローカルルートエクスプロイト | | MobileIronBypass.tgz | MobileIron モバイルデバイス管理の脱獄検出バイパス | | MsTelnetServer_NTLM_Guest.txt | Microsoft Telnet Server MS-TNAP ゲストアクセス制限バイパスエクスプロイト | | MsTelnetServer_NTLM_MutualAuth_ConfigIssue | Microsoft Telnet Server NTLM 相互認証の構成問題 | | mulftpdos.zip | asm で書かれた Serv-U / G6 / WarFTPD サービス妨害エクスプロイト | | neogeox.txt | UART ルートシェルによる NeoGeo Gold X ゲーム機の脱獄 | | NetBSD-sa-2016-003-howto-abuse-cpp.png | NetBSD 6.1.5 calendar のローカルルートエクスプロイト PoC | | openbsd-0day-cve-2018-14665.sh | OpenBSD 6.4 Xorg のローカルルートエクスプロイト | | prdelka-vs-AEP-smartgate.c | AEP Smartgate V4.3B 任意ファイルダウンロードエクスプロイト | | prdelka-vs-APPLE-chpass.sh | OS-X 10.6.3 以下 chpass 任意ファイル作成エクスプロイト | | prdelka-vs-APPLE-ptracepanic.c | OS-X 10.6.1 以下 ptrace() ミューテックス処理によるカーネルパニック | | prdelka-vs-BSD-ptrace.tar.gz | NetBSD 2.1 ptrace() ローカルルートエクスプロイト | | prdelka-vs-CISCO-httpdos.zip | Cisco IOS 12.2 以下 HTTP サービス妨害エクスプロイト | | prdelka-vs-CISCO-vpnftp.c | Cisco VPN Concentrator 3000 FTP リモートエクスプロイト | | prdelka-vs-GNU-adabas2.txt | Adabas D 13.01 SQL インジェクション & ディレクトリトラバーサル | | prdelka-vs-GNU-adabas.c | Linux 向け Adabas D 13.01 ローカルルートエクスプロイト | | prdelka-vs-GNU-chpasswd.c | SquirrelMail 3.1 Change_passwd プラグイン以下のローカルルートエクスプロイト | | prdelka-vs-GNU-citadel.tar.gz | Citadel SMTP 7.10 以下のリモートコード実行エクスプロイト | | prdelka-vs-GNU-exim.c | Linux 向け Exim 4.43-r2 以下 host_aton() ローカルルートエクスプロイト | | prdelka-vs-GNU-lpr.c | Linux 向け Slackware 1.01 スタックオーバーフロー ローカルルートエクスプロイト | | prdelka-vs-GNU-mbsebbs.c | Linux 向け mbse-bbs 0.70.0 以下ローカルルートエクスプロイト | | prdelka-vs-GNU-peercast.c | Linux 向け PeerCast v0.1216 リモートルートエクスプロイト | | prdelka-vs-GNU-sudo.c | Linux 向け sudo 1.6.8p9 競合状態のローカルルートエクスプロイト | | prdelka-vs-GNU-tin.c | Linux 向け Slackware 1.01 ローカルルートエクスプロイト | | prdelka-vs-HPUX-libc.c | hppa 向け HP-UX 11.11 以下 libc ローカルルートエクスプロイト | | prdelka-vs-HPUX-swask.c | hppa 向け HP-UX 11.11 以下 swask フォーマット文字列ローカルルートエクスプロイト | | prdelka-vs-HPUX-swmodify.c | hppa 向け HP-UX 11.11 以下 swmodify ローカルルートエクスプロイト | | prdelka-vs-HPUX-swpackage.c | hppa 向け HP-UX 11.11 以下 swpackage ローカルルートエクスプロイト | | prdelka-vs-http-fuzz.tar.gz | HTTP ファジングツール & サンプル Savant 3.1 脆弱性 | | prdelka-vs-LINUS-fchown.tar | Linux カーネル 2.4.x/2.6.6 以下 fchown() ファイル所有権エクスプロイト | | prdelka-vs-MISC-massftp.tar.gz | FTP を大量スキャンするエクスプロイトツール | | prdelka-vs-MS-hotmail.txt | Microsoft Hotmail 認証バイパス脆弱性 | | prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar | Internet Explorer 6.0 IFRAME Windows XP エクスプロイト | | prdelka-vs-MS-rshd.tar.gz | Windows RSH デーモン 1.8 以下のリモートエクスプロイト | | prdelka-vs-MS-winzip.c | WinZip 10.0.7245 Win32 以下のエクスプロイト (CERT を怒らせたもの) | | prdelka-vs-SCO-enable | SCO OpenServer 5.0.7 enable ローカルルートエクスプロイト | | prdelka-vs-SCO-netwarex.c | SCO OpenServer 5.0.7 netware 印刷のローカル「lp」エクスプロイト | | prdelka-vs-SCO-ptrace.c | SCO Unixware 7.1.3 ptrace() Linux カーネルエミュレーションのローカルルートエクスプロイト | | prdelka-vs-SCO-tcpdos | SCO OpenServer 5.0.7 TCP RST サービス妨害エクスプロイト | | prdelka-vs-SCO-termshx.c | SCO OpenServer 5.0.7 termsh ローカル gid「auth」エクスプロイト | | prdelka-vs-SGI-xrunpriv | SGI IRIX 6.5 runpriv ローカルルートエクスプロイト | | prdelka-vs-SUN-sysinfo.c | Solaris 10 sysinfo() ローカルカーネルメモリ情報漏洩 | | prdelka-vs-SUN-telnetd.c | sparc 向け Solaris in.telnetd 8.0 および 7.0 リモートエクスプロイト | | prdelka-vs-SUN-virtualbox.sh | Sun VirtualBox 3.0.6 ローカルルートエクスプロイト | | prdelka-vs-THC-vmap | THC vmap DoS エクスプロイト | | prdelka-vs-UNIX-permissions.tar.gz | UNIX ファイル権限の汎用ディレクトリエクスプロイト | | r00t2.tgz | 「google phone」用にARMへ移植された Linux カーネル 2.6.29 ptrace_attach() | | rainbowdash.tgz | PonyOS 3.0 以下カーネル ELF ローダーのローカルルートエクスプロイト | | rarity.c | PonyOS 3.0 VFS ファイル権限ローカルルートエクスプロイト | | raspbian.txt | sgid「games」に関する Raspbian の脆弱性 | | redstar2.0-localroot.png | RedStar OS 2.0 ローカルルート権限昇格エクスプロイト | | redstar3.0-localroot.png | RedStar OS 3.0 ローカルルート権限昇格エクスプロイト | | rshx.c | rsh エクスプロイト - rsh 経由でコマンドを注入 | | rsshellshock.py | RedStar OS サーバー BEAM & RSSMON shellshock エクスプロイト | | s7300cpustart.py | Siemens S7-300 PLC CPU 起動コマンド | | s7300stop.py | Siemens S7-300 PLC CPU 停止コマンド | | shoryuken.c | Linux カーネル 2.6.29 ptrace_attach() ローカルルート競合状態エクスプロイト | | skyexp.py | Sky 1.5 Sagem F@ST 2504 ルーターの情報漏洩 & リモートコマンドインジェクション | | smartmaildos.tgz | Smartmail 10.x pop3 & SMTP サービス妨害エクスプロイト (ASM で記述) | | sp-email.py | Sharepoint ユーザー名列挙エクスプロイト | | spiltmilk.c | Linux カーネル 2.6.37-rc1 以下 serial_core TIOCGICOUNT 情報漏洩エクスプロイト | | ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz | Debian SSH の安全でない 'prng' SSH 鍵 (マンチェスター暴動中に公開) | | sun-su-bug.txt | Solaris 10 'su' ローカル NULL ポインタ脆弱性 CVE-2010-3503 | | systemd-run-tty.txt | Systemd の安全でない pty 割り当て脆弱性 | | telnet_term_0day.py | 複数の BSD ベース telnet.c における IAC 不正オプションによるリモートクラッシュ | | timecrime.c | RFC1323/RFC7323 の TCP タイムスタンプ拡張における情報漏洩エクスプロイト (timecrime) | | trendmicro_IWSVA_shellshock.py | TrendMicro InterScan Web Security Virtual Appliance shellshock エクスプロイト | | UNICOS-cray.txt | Cray UNICOS 9.0 ローカルルート脆弱性 & shellcode PoC | | vncscan.py | RealVNC 認証バイパス CVE-2006-2369 スキャナー | | vxlgiobye.py | VXL Gio Linux リモートコマンド実行エクスプロイト | | w32-fps.txt | Microsoft Frontpage Personal WebServer ver 3.0.2.926 エクスプロイト | | w32-grpconv.txt | Windows XP SP1 grpconv.exe バッファオーバーフロー | | w32-netcat.tgz | Windows 98 向け「netcat」バッファオーバーフローエクスプロイト | | w32-netcat.txt | Windows 98 向け「netcat」バッファオーバーフローに関するアドバイザリ | | w32-progman.txt | Windows XP「progman」バッファオーバーフロー | | winnuke2011.sh | MS11-083 Win7/Vista/2008 ICMP refCount サービス妨害の欠陥 | | wysewig.py | Wyse 組み込み XP リモート SYSTEM コマンド実行エクスプロイト | | xclm-exploit.c | Microchip XC ローカルルートエクスプロイト (Linux) (DEF CON 26 参加者によってインストール) | | zte-emode.txt | ZTE Blade Vantage Z839 Emode.APK android.uid.system LPE エクスプロイト |これらのファイルは、3条項BSDライセンスの下で利用可能です。