
DB_Audit_Research
Self-Defeating Audits: 低権限のPostgreSQLロールがトリガーベースの監査者を可逆的に失明させ、さらに帰属(attribution)を汚染(ポイズニング)できることを示す再現可能なラボ(PG14/16)。防御策付き。合成データを使用。CVE-2018-1058のプリミティ…

Self-Defeating Audits: 低権限のPostgreSQLロールがトリガーベースの監査者を可逆的に失明させ、さらに帰属(attribution)を汚染(ポイズニング)できることを示す再現可能なラボ(PG14/16)。防御策付き。合成データを使用。CVE-2018-1058のプリミティ…

CVE-2026-56848 のエクスプロイト PoC。Node.js HTTP/2 の heap-use-after-free(ヒープ解放後使用)を利用し、リモートからの未認証 DoS を可能にします。raw ソケットトリガー、ASan ビルド手順、Docker ベースのターゲットを含みます。

Spring Toolsのライブ情報モードにおける認証なしJMX RCEの概念実証エクスプロイト。MLetリモートクラスローディングを使用して、脆弱なSpring Bootアプリケーション上で任意のコマンドを実行します。

非破壊的な Nuclei テンプレートを使用して GitLab CE/EE の CVE-2026-19478 を検出します。このテンプレートは touch を介して GraphQL フォールバックフィールドのメソッド呼び出しをトリガーし、破壊的な呼び出しを行わずに脆弱なインスタンスを確認します。

Apache ActiveMQ CVE-2023-46604 のリモートコード実行を悪用するハンズオンラボ。Pythonベースのツールと脆弱な環境のセットアップを含みます。

(うまくいけば)CVE-2026-43499 を利用して(ほとんどの)Android デバイスを root 化するツール

boot.imgからデバイスごとのカーネルオフセットを生成し、CVE-2026-43499 Android arm64 ローカル権限昇格を悪用するためのプリロードライブラリをコンパイルします。

launchdのプライベートXPCインターフェースを介してmacOSプログラムをexecせずに起動し、EDRにlaunchdが親プロセスとして記録させます。ワンショット、KeepAlive、およびplistベースのジョブに対応しています。

UEFI GRUB2 ブートキット。NVRAM ブートオプションを介してプリブートのネットワークインプラントをインストールし、UKI をチェーンロードし、dracut ペイロードを実行し、ストックカーネルを kexec します。

macOSのデバッガentitlementsとDYLD_INSERT_LIBRARIESを悪用して、実行中のプロセスのメモリをダンプまたは検索しつつ、EDRの帰属を署名済みヘルパーバイナリへ移行させます。

macOS標準のPython向けインメモリMach-O dylibローダー。dlopenやディスクへの書き込みを行わずにペイロードを復号・マッピング・実行し、オプションで暗号化したカバーファイルへの埋め込みも可能。

Chrome Dawn WebGPU の CWE-20 欠陥に関する構造化された脆弱性調査リポジトリ:根本原因、パッチ差分、静的検証、深刻度のレビュー、セキュリティ教訓。

WordPress Core の事前認証 (pre-auth) XSS-to-RCE チェーンに対する技術的分析と防御的緩和策。サニタイザーバイパス、DOM clobbering、JSONP 悪用、検出シグネチャ、パッチ適用を含みます。

Oracle WebLogic Serverの脆弱性チェーンに関する技術的分析と、クリーンなJava Thread Echo PoC。

FastGPT Pythonサンドボックスエスケープチェーン監査ツール (CVE-2026-32128関連、v4.14.8 inspectチェーン)

CVE-2026-14669 の概念実証エクスプロイト。PostgreSQL の to_char() タイムゾーン省略形におけるヒープバッファオーバーフローであり、情報漏えいと ROP チェーンを通じて RCE を可能にします。Docker ラボと自動化された PoC が含まれます。

PrintNightmare (CVE-2021-1675 / CVE-2021-34527) の技術解説と分析。RCE/LPE の悪用、Windows イベントログによる検出、Print Spooler の緩和策を網羅しています。

HTTP/2 Rapid Reset (CVE-2023-44487) の PoC スクリプト。巧妙に細工された HTTP/2 ストリームを送信することで、脆弱なサーバー、リバースプロキシ、ロードバランサーにサービス拒否状態を引き起こします。