
cve-2021-21994_POC
プローブ/ファズハーネスを介してVMware ESXi SFCB認証バイパス (CVE-2021-21994) を検証・悪用し、未認証のCIM-XML列挙を可能にします。

プローブ/ファズハーネスを介してVMware ESXi SFCB認証バイパス (CVE-2021-21994) を検証・悪用し、未認証のCIM-XML列挙を可能にします。

Chrome の ANGLE/Metal WebGL バックエンドにおける CVE-2026-9999 向けの概念実証 (PoC) 兼 GLSL ファザーです。ビルドのフィンガープリント取得、厳選されたシェーダー、クラッシュ成果物のキャプチャ機能を備えています。

CVE-2026-64747 AGXG14P count-bitmask OOB トリガープローブ (A15/iOS 26.5.2)

教育目的で管理されたラボ環境における、古典的なスタックベースのバッファオーバーフロー脆弱性の研究。

riscvからx86へのバイナリ変換と最新のファジング技術を用いた高性能ファジング

Collections of my POCs for android vendor CVEs

レッドチーム/ペネトレーションテスト/ITセキュリティ監査を目的に、長年にわたって開発してきた170以上のツール、スクリプト、チートシート、その他の成果物をまとめたコレクションです。

Awesome information for WebSockets security research

Webアプリケーションの評価に使用するAPI名のワードリスト


Ubiquiti AirMAXワイヤレスプロトコルフレーム用のデコーダー/エンコーダー。pcap/ライブキャプチャを解析し、デバイスを発見し、脆弱なファームウェアをスキャンし、不正なパケットを生成し、AirMAX AC/Mターゲットをエミュレートします。

ソフトウェアプロキシからテスト入力を生成してCPU実装をファズし、実際のハードウェア上で実行することで、マイクロアーキテクチャの欠陥やエラータを検出します。

Potentially dangerous files

技術認識型Webコンテンツ発見スキャナー:Wappalyzerフィンガープリントを検出し、ワードリスト/拡張子を適応させ、ペンテストやバグバウンティ向けに高速なディレクトリブルートフォースを実行します。

スナップショットベースのカバレッジガイド型Windowsカーネルファザー

Rustで構造認識型のブラックボックスHTTPファザーを構築。カスタムWeb / APIテスト向けに、合成可能なミューテーター、スケジューラー、オブザーバー、デサイダー、プロセッサーを備えています。

カーネルおよびモバイルのエクスプロイテーション、VM/コンテナエスケープ、ファジング/脆弱性研究を扱う、オフェンシブセキュリティカンファレンスのスライドデッキの厳選コレクション。