
DB_Audit_Research
Self-Defeating Audits: 低権限のPostgreSQLロールがトリガーベースの監査者を可逆的に失明させ、さらに帰属(attribution)を汚染(ポイズニング)できることを示す再現可能なラボ(PG14/16)。防御策付き。合成データを使用。CVE-2018-1058のプリミティ…

Self-Defeating Audits: 低権限のPostgreSQLロールがトリガーベースの監査者を可逆的に失明させ、さらに帰属(attribution)を汚染(ポイズニング)できることを示す再現可能なラボ(PG14/16)。防御策付き。合成データを使用。CVE-2018-1058のプリミティ…

launchdのプライベートXPCインターフェースを介してmacOSプログラムをexecせずに起動し、EDRにlaunchdが親プロセスとして記録させます。ワンショット、KeepAlive、およびplistベースのジョブに対応しています。

HTTP/2 Rapid Reset (CVE-2023-44487) の PoC スクリプト。巧妙に細工された HTTP/2 ストリームを送信することで、脆弱なサーバー、リバースプロキシ、ロードバランサーにサービス拒否状態を引き起こします。

CVE-2026-73292 の概念実証エクスプロイト:Semaphore UI のパスワード変更エンドポイントに対する CSRF 攻撃で、認証済みユーザーのパスワードを気付かれずにリセットする悪意のあるページを配信します。

CVE-2026-44578 の Proof-of-concept エクスプロイトです。脆弱な状態を再現し、セキュリティ研究者が影響を受けるシステムを検証して緩和策を評価できるようにします。

ペネトレーションテスター、バグハンター、セキュリティ研究者向けに厳選されたAIセキュリティ資料とリソースのリスト。

アプリケーションスコープのWindowsネットワークブラウンアウト(ネイティブCおよびBOF形式)

オープンウェイトLLM向けローカル・ホワイトボックス勾配攻撃: レッドチーム向けのGCG/PEZサフィックス探索、レイヤー顕著性、重みスナップショット、およびランク1サフィックス-デルタフィッティング。

CVE-2026-6765 · Firefoxで公開されているFormAutofillハンドラーのみをテスト

Windows Defender パッチバイパス PoC(CVE-2026-50656、RoguePlanet)。Microsoft の不完全なパッチにもかかわらず、Windows 11 25H2 と Server 2025 での悪用可能性を実証。

LLMテキストの透かしをUnicode変異選択子を注入することで回避します。SynthIDジェネレーター、mean-g検出器、正規化防御、エントロピー実験を含みます。

研究専用AIウォーターマーク堅牢性ツールキット:ローカルリバースプロキシがC2PA/EXIF/XMP、Unicode、画像/音声ステゴ、OOXML/PDFメタデータを除去し、Trojan Sourceをスキャンする。

仮想化環境または潜在的なデバッグを検出するためのさまざまな方法

検索拡張生成におけるナレッジポイズニング検出のための自己参照型ローカルコントラスト

複数ベンダーのAI由来マークを除去:Unicodeテキストの衛生処理、統計的書き換えフック、およびPNG/JPEG/SVG/PDF/DOCX/HTML/MDからのC2PA/メタデータ

細工されたHTMLを介してElixirのhtml_sanitize_exにおける二次方的DoSを実証するPoC。タイミングベンチマーク、リモートエクスプロイト用のcurl、パッチ適用済みバージョンに対する検証を含む。

LLMプロンプトインジェクション攻撃、防御、およびセキュリティを学習・研究するための厳選リソース集。

検知を考慮したBloodHound攻撃経路スコアリング - 監査/EDR/SIEMの各層にわたって較正された、目標への最も静かな経路を見つけます。