
CVE-2019-6447-ES-File-Explorer
Android版ES File ExplorerにおけるCVE-2019-6447のための技術的分析と安全性を考慮した研究用ハーネス

Android版ES File ExplorerにおけるCVE-2019-6447のための技術的分析と安全性を考慮した研究用ハーネス

SOC336 - Windows OLE ゼロクリックRCE悪用の検出 (CVE-2025-21298) ウォークスルー

FreeFloat FTP Server の脆弱性 CVE-2025-5548 に対する技術分析、ラボ環境の準備、およびエクスプロイト(RCE)の開発。

CVE-2019-1663(CiscoルーターのWeb管理におけるバッファオーバーフロー)の詳細なバイナリ解析とエクスプロイト開発のチュートリアル。逆アセンブル、ROPガジェットの発見、エクスプロイトの手順を含む。

svl.dllをリバースエンジニアリングしたMicrosoft SQL Serverのスタックオーバーフロー脆弱性の根本原因分析とPoC。

Android ARTランタイムのCVE-2021-0511エクスプロイト、概念実証実装を備え、AOSP 10 R33を対象としています。


ペイロードをXZ utils攻撃(CVE-2024-3094)と同じ方法で難読化するスクリプト

Easy File Sharing Web Server 7.2 における SEH ベースのバッファオーバーフロー。パスワード回復エンドポイントを介して到達可能。

R 3.4.4 におけるスタックベースのバッファオーバーフロー。x86 では完全なエクスプロイトが可能だが、x64 ではプログラムの制約により、gadget 分析による RIP 制御のみ可能。同一の脆弱性が 2 つのアーキテクチャに存在し、異なるエクスプロイト経路をもたらす。

サーバー上で見つけたマルウェア


HikCentral Professional - 事前認証ライセンス ActiveCode 漏洩

CVE-2020-12124に対する概念実証の実装


マルチアーキテクチャ対応のCライブラリで、スタック巻き戻し、バックトレース生成、例外処理を提供し、Linux、FreeBSD、HP-UX上でのデバッグ、プロファイリング、バイナリ解析に使用されます。

マルチアーキテクチャ対応のプログラムコールスタック展開ライブラリ。Linux、FreeBSD、HP-UXシステム上で、低レベルのデバッグ、クラッシュ解析、セキュリティ研究を可能にします。

マルチアーキテクチャ対応のライブラリで、プログラムのコールスタックを展開し、Linux、FreeBSD、HP-UXシステム全体で低レベルデバッグ、クラッシュ解析、セキュリティ研究を可能にします。