
CVE-2026-18366
Events Manager < 7.4.1 - 未認証の管理者への権限昇格

Events Manager < 7.4.1 - 未認証の管理者への権限昇格
CVE-2026-17544 用エクスプロイト: PHP bcmath の OOB 書き込みをメモリのみの RCE に変換し、ランタイムのオフセットフリーレゾルバーで disable_functions と open_basedir をバイパスします。

x86_64/x86 Linuxシステム上でELFオブジェクトを完全にメモリ内で読み込み・実行し、実行時にlibcシンボルを解決することで、ステルス性の高いポストエクスプロイテーションコマンド実行を実現します。

Microsoft Configuration Manager(SCCM)向けの概念実証(PoC)エクスプロイトチェーン(CVE-2026-47301)。アクセス制御の欠陥、CAB任意書き込みパストラバーサル、証明書検証バイパス、DLLハイジャックを組み合わせてSYSTEMレベルのコード実行を実現し…

VulnHub DC-1 boot-to-root — CVE-2018-7600(Drupalgeddon2)を悪用してRCEを実現し、settings.phpからDB認証情報を抽出して管理者パスワードハッシュを偽造し、SUID findを介してrootへ権限昇格する。

vsFTPd 2.3.4 バックドア CVE-2011-2523 に関するVAPTレポート。Nmapによる脆弱性スキャン、Metasploitによるエクスプロイト実行、ポストエクスプロイテーションでのrootアクセス、および修復策を網羅しています。

CVE-2026-53767 + CVE-2026-53768 - Chyrp Lite ≤ 2026.01 における uploads_path ブロックリストバイパスと拡張子検証の欠落による認証済みRCE

cPanel/WHM における未認証の認証バイパスである CVE-2026-41940 向けのエクスプロイト。CRLF セッションインジェクションを介してルートレベルの WHM アクセスを付与し、ポストエクスプロイテーションコマンドとインタラクティブシェルを備えています。

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

Windows 10/11向けのZydisベース動的パターン検索を備えたカーネルモードシステムコールラッパー

PS5用ホームブルーイネーブラーペイロード。ポストエクスプロイテーション機能を提供: カスタムプラグイン/ペイロードのロード、未署名のfself/fpkgサポート、デバッグ設定、FTPサーバー、直接パッケージインストーラー。

CVE-2026-66804 Windows Cross Device 仮想カメラの特権昇格(EoP) - 標準ユーザーからSYSTEMへ

検知を考慮したBloodHound攻撃経路スコアリング - 監査/EDR/SIEMの各層にわたって較正された、目標への最も静かな経路を見つけます。

Python implementation of OpenPsPipeJack

Hermes用のエージェント型ペンテストプロファイル:認可済み偵察、Web/アクセス制御攻撃、安全なエクスプロイト検証、およびガードゲート付きの証拠基盤型レポート作成のための31のプレイブック。

CVE-2026-64638向けのNode.jsエクスプロイトで、悪意のあるエンドポイントへのngrokトンネルを実行し、リモートアクセスとポストエクスプロイテーション制御を可能にします。

Voltronic Power SNMP Web Pro 1.1 における事前認証なしのフルルートリモートコマンド実行

CVE-2025-57819(FreePBX)向けのProof-of-Conceptエクスプロイト:AJAX APIのSQLインジェクションを利用して任意のPHPを実行し、永続的なウェブシェルを作成して、リバースシェルを起動します。