
overwrite
iOS上でCVE-2022-46689を使用してフォントを上書きする Proof-of-concept アプリ
Debian セキュリティトラッカー

コミュニティが厳選したnucleiエンジン用のテンプレート集。セキュリティ脆弱性の発見に使用します。

人気のオープンソースリポジトリを監視し、AIを使ってコミットがセキュリティ脆弱性を修正していることを検出する監視ハブです。多くの場合、CVEが割り当てられる前に検出します。発見結果はレトロ風のウェブサイトとRSSフィードで公開されます。

Google Cloud Vertex AI Python SDK(バージョン1.98.0~1.130.9)における、認証不要の格納型XSS脆弱性を公開し、詳細に説明します。

🔍 CVE-2025-32463のsudoのchroot機能における権限昇格の脆弱性を、この最小限かつ再現可能な概念実証環境で実演します。

oob_entry tfp0 kernel exploit for armv7 iOS(iOS 3.0–10.3.4)、CVE-2023-32434を使用。数週間以内に手法を詳述した解説記事を公開予定です。🐙

NVD, Ubuntu, Alpine

Red Hat セキュリティアドバイザリ

Goで書かれた脆弱性スキャナーで、https://osv.dev が提供するデータを使用します。

公式CVEリストのCVE JSON 5形式のCVEキャッシュ

ATHF is a framework for agentic threat hunting - building systems that can remember, learn, and act with increasing autonomy.

NVD

NebuSecが発見したCVE向けのPoCとエクスプロイト。

Android GKI 6.12 デバイス上の CVE-2026-43499 を悪用します: 決定的な任意カーネル読み取り/書き込み、KASLR バイパス、および LD_PRELOAD ペイロードによる完全な root 取得。

Trail of Bits Claude Code スキル: セキュリティ研究、脆弱性検出、および監査ワークフロー向け

形式的手続き間汚染解析エンジン。アプリケーションセキュリティにおいて、関数境界、永続化レイヤー、非同期コードをまたいで信頼できないデータを追跡します。決定論的ルールリプレイによりAIエージェント対応。Semgrep Pro と CodeQL のオープンソース代替。