
CVE-2026-61241
Oracle OID LDAPサーバー特権管理エクスプロイト

Oracle OID LDAPサーバー特権管理エクスプロイト
CVE-2026-54121 用の概念実証エクスプロイトコード。影響を受ける環境で脆弱性を検証するために改変・編集されています。

Halo CMS プラグインの1リクエストRCE(単一のURLから)、PoC + エクスプロイトチェーン

ペネトレーションテスト中に、Apache HTTP Server の CVE-2021-42013 を悪用して、パストラバーサルおよび CGIベースのリモートコード実行を行います。

Forminator Forms <= 1.56.1 - 偽造されたアップロードフィールド設定による未認証の任意ファイルアップロード

未認証のMLflow webhook SSRF(CVE-2026-64849)を検出します。これはリダイレクトバイパスにより内部またはクラウドのメタデータサービスへアクセスし、レスポンスの詳細を漏えいさせます。

このエクスプロイトは、指定されたターゲットがCVE-2023-49070/CVE-2023-51467に対して脆弱であるかどうかをスキャンし、ユーザーの選択に応じてそれを悪用(エクスプロイト)します。

Android Binder の UAF (Use-After-Free) に対する概念実証 (PoC) ローカル権限昇格 (LPE) エクスプロイト。iovec スプレーと addr_limit 上書きを使用して、任意のカーネル読み書きを実現します。

CVE-2026-64849 の概念実証エクスプロイト:細工された POST リクエストにより MLflow webhook API の SSRF を誘発し、169.254.169.254 からクラウドインスタンスのメタデータを取得します。

CVE-2024-8068 および CVE-2024-8069 向けの概念実証(PoC)エクスプロイトスクリプト。認可されたペネトレーションテスト、教育用ラボ、および防御的セキュリティ研究に重点を置いています。

CVE-2026-19598(Pods <= 3.3.9 に影響)の概念実証

iQOO Neo9 (PD2338C) アンロック不要の Caps-Root ツール** — CVE-2025-21479 (Adreno GPU SDS) に基づく任意物理書き込み特権昇格ソリューション

脆弱なSpring Bootターゲットと、HTTPまたはファイルプロトコルのjarチェーンを使用したASMベースのペイロードジェネレータを用いて、fastjson 1.2.83 @JSONType RCEを再現します。

Redis UAF RCE PoCコレクション(CVE-2026-23479向け):安全なバージョンチェッカー、エクスプロイトモジュール、GDB支援のPoC、および認可されたテスト用のSigma検出ルール。

GhostLock (CVE-2026-43499) の非Android Linux 6.x ARM64向け適応

Linuxカーネルのio_uring AF_VSOCK参照カウントのバグを標的としたローカル権限昇格エクスプロイト。ページキャッシュの操作により/usr/bin/suを上書きしてrootシェルを取得する。許可されたセキュリティ研究およびテストを目的とする。

REST APIのルート混乱とSQLインジェクションを利用したWordPress Core用のエクスプロイトチェーン。未認証のRCE、権限昇格、完全なサーバー乗っ取りを実現します。

GhostLock CVE-2026-43499 調査(Galaxy S26 SM-S942U1/m1q 向け): SELinux Permissive 達成、KASLR + tracefs ポート、uid=0 境界を文書化