

CVE-2021-44228

WAF(ウェブアプリケーションファイアウォール)の有無による、Drupal 7.57(CVE-2018-7600)の悪用デモンストレーション

Avada(Fusion)Builder <= 3.15.3 における事前認証のパストラバーサルによる任意のファイル削除、RCEにつながる(CVSS 9.1)

Cloudflare Image Resizing <= 1.5.6 | 未認証のリモートコード実行


React RSC - CVE-2025-55182 用の基本的な概念実証 (Poc) エクスプロイト

Nextjs RCE エクスプロイト

CVE-2025-55182-bypass-waf


GoベースのスキャナおよびCVE-2025-55182 (Next.js RCE) のエクスプロイトツール。バッチスキャン、コマンド実行、Godzillaメモリシェルインジェクション、リバースシェル、WAFバイパスをサポート。

[脆弱性再現] 世界初のPHPデフォルト環境(XAMPP)を利用したCVE-2024-4577 PHP-CGI RCE 脆弱性 EXP。


CVE-2026-41940 (SessionScribe) 向けの検出、緩和、リバースエンジニアリングツール群: 2026-04-28 に公開された cPanel/WHM の未認証セッション偽造の脆弱性に対応。多層防御に基づくアクティブ緩和シム、ModSec…

このLog4j RCEエクスプロイトは、https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce から派生したものです。

Spring4Shell(CVE-2022-22965)DFIRラボ:エクスプロイトシミュレーション、Python WAF、IOCベースの検出、PCAP分析を備えています。

CVE-2020-6519の概念実証エクスプロイト。Chromium 83のContent Security Policyバイパス脆弱性を利用し、全プラットフォームで完全なCSPバイパスを可能にします。

MagnoHost ホスティングプロバイダーと MeteorCloud インフラストラクチャに対するペンテスト。15+ 台のサーバーをマッピング。調査結果:6 台のサーバーで MariaDB が露出、OmniDialer のデフォルト認証情報 → フルアクセス(103k 件の CDR…