
s26-m1q-ghostlock-selinux
GhostLock CVE-2026-43499 調査(Galaxy S26 SM-S942U1/m1q 向け): SELinux Permissive 達成、KASLR + tracefs ポート、uid=0 境界を文書化

GhostLock CVE-2026-43499 調査(Galaxy S26 SM-S942U1/m1q 向け): SELinux Permissive 達成、KASLR + tracefs ポート、uid=0 境界を文書化

ksmbd の CVE: CVE-2026-31717, CVE-2026-68083

XWiki SolrSearch の未認証 SSTI-to-RCE である CVE-2025-24893 を再現し、脆弱な状態とパッチ適用済みの状態の動作を比較する、自己完結型の Docker ラボです。

4gaBoards < 3.3.9 - ユーザー情報の漏えい

認証不要の時間ベースのブラインドSQLインジェクションを介してGLPI CVE-2025-24799を悪用し、許可されたセキュリティテストのためにglpi_usersからユーザー名とパスワードハッシュを抽出します。

CVE-2024-28116の解析とDockerでの再現 - Grav CMSにおけるサンドボックスバイパスを伴うSSTI

WordPress Opal Estate Pro向けの自動化されたPoCエクスプロイト。脆弱なバージョンを検出し、nonceを取得して、管理者アカウントを不正に作成します。

CVE-2026-40179 用の最小限の Python PoC: 認証なしの Prometheus remote_write を介して悪意のあるメトリック名を注入し、Web UI に格納型 XSS を引き起こします。protobuf スタブは不要です。

CVE-2026-41089 Netlogon CLDAPの事前認証PoC。UDP/389を介したスタックオーバーフローにより、LSASSのクラッシュ/DCの再起動を引き起こします。エクスプロイトスクリプト、根本原因分析、検出、緩和策のガイダンスを含みます。

Samsung Galaxy A17 における CVE-2026-43499 のカーネルエクスプロイト。KDPバイパス、KASLR復元、偽造workqueue実行によりroot権限を取得し、永続的なシェルを実現します。

Self-Defeating Audits: 低権限のPostgreSQLロールがトリガーベースの監査者を可逆的に失明させ、さらに帰属(attribution)を汚染(ポイズニング)できることを示す再現可能なラボ(PG14/16)。防御策付き。合成データを使用。CVE-2018-1058のプリミティ…

CVE-2026-56848 のエクスプロイト PoC。Node.js HTTP/2 の heap-use-after-free(ヒープ解放後使用)を利用し、リモートからの未認証 DoS を可能にします。raw ソケットトリガー、ASan ビルド手順、Docker ベースのターゲットを含みます。

Spring Toolsのライブ情報モードにおける認証なしJMX RCEの概念実証エクスプロイト。MLetリモートクラスローディングを使用して、脆弱なSpring Bootアプリケーション上で任意のコマンドを実行します。

Apache ActiveMQ CVE-2023-46604 のリモートコード実行を悪用するハンズオンラボ。Pythonベースのツールと脆弱な環境のセットアップを含みます。

(うまくいけば)CVE-2026-43499 を利用して(ほとんどの)Android デバイスを root 化するツール

boot.imgからデバイスごとのカーネルオフセットを生成し、CVE-2026-43499 Android arm64 ローカル権限昇格を悪用するためのプリロードライブラリをコンパイルします。

Chrome Dawn WebGPU の CWE-20 欠陥に関する構造化された脆弱性調査リポジトリ:根本原因、パッチ差分、静的検証、深刻度のレビュー、セキュリティ教訓。

WordPress Core の事前認証 (pre-auth) XSS-to-RCE チェーンに対する技術的分析と防御的緩和策。サニタイザーバイパス、DOM clobbering、JSONP 悪用、検出シグネチャ、パッチ適用を含みます。