
CVE-2026-23479
Redis UAF RCE PoCコレクション(CVE-2026-23479向け):安全なバージョンチェッカー、エクスプロイトモジュール、GDB支援のPoC、および認可されたテスト用のSigma検出ルール。

Redis UAF RCE PoCコレクション(CVE-2026-23479向け):安全なバージョンチェッカー、エクスプロイトモジュール、GDB支援のPoC、および認可されたテスト用のSigma検出ルール。

GhostLock (CVE-2026-43499) の非Android Linux 6.x ARM64向け適応

Linuxカーネルのio_uring AF_VSOCK参照カウントのバグを標的としたローカル権限昇格エクスプロイト。ページキャッシュの操作により/usr/bin/suを上書きしてrootシェルを取得する。許可されたセキュリティ研究およびテストを目的とする。

REST APIのルート混乱とSQLインジェクションを利用したWordPress Core用のエクスプロイトチェーン。未認証のRCE、権限昇格、完全なサーバー乗っ取りを実現します。

GhostLock CVE-2026-43499 調査(Galaxy S26 SM-S942U1/m1q 向け): SELinux Permissive 達成、KASLR + tracefs ポート、uid=0 境界を文書化

認可されたラボ環境で脆弱性の概念、サンドボックス化、セキュアコーディング、および防御的プラクティスをテスト・学習するための教育用セキュリティ研究リポジトリ。

ksmbd の CVE: CVE-2026-31717, CVE-2026-68083

Kprobesを使用してCVE-2024-1086のヒープ二重解放エクスプロイトを、時間的ギャップ追跡とアクティブなレジスタ無効化により検出・中和するLinuxカーネルモジュール。RAMオーバーヘッドはゼロ。

XWiki SolrSearch の未認証 SSTI-to-RCE である CVE-2025-24893 を再現し、脆弱な状態とパッチ適用済みの状態の動作を比較する、自己完結型の Docker ラボです。

4gaBoards < 3.3.9 - ユーザー情報の漏えい

認証不要の時間ベースのブラインドSQLインジェクションを介してGLPI CVE-2025-24799を悪用し、許可されたセキュリティテストのためにglpi_usersからユーザー名とパスワードハッシュを抽出します。

CVE-2024-28116の解析とDockerでの再現 - Grav CMSにおけるサンドボックスバイパスを伴うSSTI

WordPress Opal Estate Pro向けの自動化されたPoCエクスプロイト。脆弱なバージョンを検出し、nonceを取得して、管理者アカウントを不正に作成します。

CVE-2026-40179 用の最小限の Python PoC: 認証なしの Prometheus remote_write を介して悪意のあるメトリック名を注入し、Web UI に格納型 XSS を引き起こします。protobuf スタブは不要です。

CVE-2026-41089 Netlogon CLDAPの事前認証PoC。UDP/389を介したスタックオーバーフローにより、LSASSのクラッシュ/DCの再起動を引き起こします。エクスプロイトスクリプト、根本原因分析、検出、緩和策のガイダンスを含みます。

Samsung Galaxy A17 における CVE-2026-43499 のカーネルエクスプロイト。KDPバイパス、KASLR復元、偽造workqueue実行によりroot権限を取得し、永続的なシェルを実現します。

Self-Defeating Audits: 低権限のPostgreSQLロールがトリガーベースの監査者を可逆的に失明させ、さらに帰属(attribution)を汚染(ポイズニング)できることを示す再現可能なラボ(PG14/16)。防御策付き。合成データを使用。CVE-2018-1058のプリミティ…

CVE-2026-56848 のエクスプロイト PoC。Node.js HTTP/2 の heap-use-after-free(ヒープ解放後使用)を利用し、リモートからの未認証 DoS を可能にします。raw ソケットトリガー、ASan ビルド手順、Docker ベースのターゲットを含みます。