
CVE-2025-5548
FreeFloat FTP ServerにおけるCVE-2025-5548の文書化された技術解析と制御されたエクスプロイト。ラボセットアップ、静的/動的バイナリ解析、脆弱性の特定、および教育目的のエクスプロイト検証を網羅。

FreeFloat FTP ServerにおけるCVE-2025-5548の文書化された技術解析と制御されたエクスプロイト。ラボセットアップ、静的/動的バイナリ解析、脆弱性の特定、および教育目的のエクスプロイト検証を網羅。

CVE-2021-40444(Microsoft Office Word RCE)を悪用する悪意のあるDOCX文書を生成します。ペイロード配信用の統合HTTPサーバーを備え、実際に観測されたサンプルをリバースエンジニアリングしたものに基づいています。

Dockerベースのラボで、CVE-2023-4911(Looney Tunables)の分析と悪用を目的としています。これはglibc ld.soのバッファオーバーフローによりローカル権限昇格を引き起こす脆弱性です。PoC、GDB解析、エクスプロイト開発環境を含みます。


CAWODOGは、オフラインの産業用マシンにデプロイされたPythonベースのAIモデルを保護する方法を示す概念実証プロジェクトです。 3つの段階(0→2)を経て、以下のことを示します。 * 単純なPython AIアプリケーションが簡単にリバースエンジニアリングされてしまうこと、 *…

ドローン HASAKEE FPV ビデオアプリ Android向け


macOS IPC、launchd、Mach-O、および信頼関係の調査 — 依存関係ゼロのターミナルネイティブフォレンジックツール

バイナリエクスプロイト、リバースエンジニアリング、システムセキュリティをカバーし、詳細な解説を備えたCTFチャレンジ解答の厳選コレクション。

ELFバイナリパッカーは、64ビットLinux実行可能ファイル向けにコードセクションを暗号化し、実行時復号スタブを注入することで、コードインジェクションとバイナリ操作技術を実証するものです。