CVE-2026-44289、CVE-2026-44290、CVE-2026-44291、CVE-2026-44292、CVE-2026-44294、CVE-2026-44295 - protobuf.js
このプロジェクトは、以下のような安全で許可された環境でのみ使用してください。
セットアップ例:
git clone <リポジトリURL>
cd <リポジトリ名>
# プロジェクトは Python を使用します。以下を参照してください。
# 仮想環境を作成
python -m venv venv
# 仮想環境を有効化
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
使用例:
# CVE-2026-44289
python cve_2026_44289_poc.py -h
# 深いペイロードを生成
python cve_2026_44289_poc.py --generate 1500
# 脆弱なデコーダをテスト(RecursionError でクラッシュするはず)
python cve_2026_44289_poc.py --decode --vulnerable
# 安全なデコーダをテスト
python cve_2026_44289_poc.py --decode --safe --depth-limit 300
管理された環境でサイバーセキュリティの概念を学習、テスト、研究するためのリポジトリです。
このリポジトリは教育目的および許可されたセキュリティ研究のためだけにあります。
以下のことを学ぶのに役立つように設計されています。
許可を得ている環境でのみこのリポジトリを使用してください。例:
許可されていない、または違法な使用は固く禁止されています。
著者および貢献者は、このプロジェクトによって生じた損害、誤用、法的問題、損失について一切の責任を負いません。
このリポジトリを使用することにより、以下に同意したものとみなされます。
このプロジェクトは以下の目的を意図しています。
責任ある開示の慣行に従い、すべての適用法を遵守してください。
責任ある開示や共同作業については、GitHub を通じてリポジトリ管理者に連絡してください。