
CVE-2026-64638
WordPress Core の事前認証 (pre-auth) XSS-to-RCE チェーンに対する技術的分析と防御的緩和策。サニタイザーバイパス、DOM clobbering、JSONP 悪用、検出シグネチャ、パッチ適用を含みます。

WordPress Core の事前認証 (pre-auth) XSS-to-RCE チェーンに対する技術的分析と防御的緩和策。サニタイザーバイパス、DOM clobbering、JSONP 悪用、検出シグネチャ、パッチ適用を含みます。

PrintNightmare (CVE-2021-1675 / CVE-2021-34527) の技術解説と分析。RCE/LPE の悪用、Windows イベントログによる検出、Print Spooler の緩和策を網羅しています。

私のSOC調査、脅威ハンティングプロジェクト、DFIRラボ、検知エンジニアリング、技術ブログ、そしてサイバーセキュリティ研究を紹介する厳選ポートフォリオです。

FLARE-VMとREMnuxを使用した、シミュレートされた多段階Windowsマルウェアサンプルの挙動解析。IOC抽出、MITRE ATT&CKマッピング、検知エンジニアリングを伴う証拠主導のDFIR調査。

アクセス制御リスト (ACLs) のバックアップ、復元、および調整を行い、PrintNightmare Print Spooler の脆弱性 CVE-2021-34527 および CVE-2021-1675 を緩和する PowerShell およびバッチスクリプトを提供します。

React2Shell(CVE-2025-55182) 脆弱性に基づく侵害シナリオを再現し、Wazuh/Sysmon/Coraza WAF ログでインシデントを分析・対応したDFIRプロジェクト

Windowsエンドポイントおよびサーバー向けの読み取り専用PowerShellセキュリティ監査ツール:Defenderの構成、パッチ適用状況、資格情報、永続化、ネットワークテレメトリをチェックし、既知のキャンペーンIOCをハントします。

CVE-2021-36934 に関する DFIR 調査リソース。DLLハイジャック、特権昇格の検出、影響を受ける Windows システムのフォレンジック分析を対象としています。

CVE-2024-4577の悪用とAsyncRATの展開に関する調査。DFIRアーティファクト、IoCs、検出ガイダンスを含む。

Zimbra CVE-2024-45519 実際の修正 - 公式パッチは不完全です

11のCVEデータベースを並列検索できる静的脆弱性検出結果トラッカー。EPSSエンリッチメント、CISA KEVバッジ、協調的開示ワークフロー、オフラインサポートを備えています。

TryHackMe DFIRチャレンジ向けのネットワークフォレンジックwriteupとツール群:PCAPトラフィックからhex→Base64→XORのデータ窃取チェーンを解析し、その後CVE-2023-32784を介してプロセスメモリダンプからKeePassマスターパスワードを復元します。

DShield Sensor Log Collection with ELK

ファイル共有における認証情報および機密データ露出のトリアージ

ハンズオンCVEトリアージラボ:NVDエントリを分析し、CVSSベクターをデコードし、CWEの弱点をマッピングし、ProxyLogonのような注目度の高いエクスプロイトのリスクを文脈に沿って評価します。

目的は、既知の攻撃をトリアージし、セキュリティチームが迅速に対応する方法を学ぶことです。

目的は、既知の攻撃をトリアージし、セキュリティチームがどのように迅速に対応するかを学ぶことです。

オープンソースのAI駆動型セキュリティオペレーションセンター — アラート融合、パープルチーム演習、エージェント支援型トリアージ、MITRE ATT&CK調査。MITライセンス、セルフホスト可能。