
sentrymcp
MCP(Model Context Protocol)サーバー向けの静的+ランタイムセキュリティスキャナー
Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS リモートコード実行の脆弱性)

Oracle OID LDAPサーバー特権管理エクスプロイト

CVE-2026-54121 用の概念実証エクスプロイトコード。影響を受ける環境で脆弱性を検証するために改変・編集されています。

Halo CMS プラグインの1リクエストRCE(単一のURLから)、PoC + エクスプロイトチェーン

cPanel/WHM の CVE-2026-41940 認証バイパスを CRLF セッションインジェクションにより悪用し、認証不要のルートレベル WHM アクセスを取得します。その後、アカウントの一覧表示、OS コマンドの実行、および許可されたテスト用の対話型シェルの起動を行います。

ペネトレーションテスト中に、Apache HTTP Server の CVE-2021-42013 を悪用して、パストラバーサルおよび CGIベースのリモートコード実行を行います。

Forminator Forms <= 1.56.1 - 偽造されたアップロードフィールド設定による未認証の任意ファイルアップロード

未認証のMLflow webhook SSRF(CVE-2026-64849)を検出します。これはリダイレクトバイパスにより内部またはクラウドのメタデータサービスへアクセスし、レスポンスの詳細を漏えいさせます。

このエクスプロイトは、指定されたターゲットがCVE-2023-49070/CVE-2023-51467に対して脆弱であるかどうかをスキャンし、ユーザーの選択に応じてそれを悪用(エクスプロイト)します。

Android Binder の UAF (Use-After-Free) に対する概念実証 (PoC) ローカル権限昇格 (LPE) エクスプロイト。iovec スプレーと addr_limit 上書きを使用して、任意のカーネル読み書きを実現します。

CVE-2026-64849 の概念実証エクスプロイト:細工された POST リクエストにより MLflow webhook API の SSRF を誘発し、169.254.169.254 からクラウドインスタンスのメタデータを取得します。

CVE-2024-8068 および CVE-2024-8069 向けの概念実証(PoC)エクスプロイトスクリプト。認可されたペネトレーションテスト、教育用ラボ、および防御的セキュリティ研究に重点を置いています。

CVE-2026-19598(Pods <= 3.3.9 に影響)の概念実証

iQOO Neo9 (PD2338C) アンロック不要の Caps-Root ツール** — CVE-2025-21479 (Adreno GPU SDS) に基づく任意物理書き込み特権昇格ソリューション

脆弱なSpring Bootターゲットと、HTTPまたはファイルプロトコルのjarチェーンを使用したASMベースのペイロードジェネレータを用いて、fastjson 1.2.83 @JSONType RCEを再現します。

Redis UAF RCE PoCコレクション(CVE-2026-23479向け):安全なバージョンチェッカー、エクスプロイトモジュール、GDB支援のPoC、および認可されたテスト用のSigma検出ルール。

GhostLock (CVE-2026-43499) の非Android Linux 6.x ARM64向け適応