
CVE-2023-44487
HTTP/2 Rapid Reset (CVE-2023-44487) の PoC スクリプト。巧妙に細工された HTTP/2 ストリームを送信することで、脆弱なサーバー、リバースプロキシ、ロードバランサーにサービス拒否状態を引き起こします。

HTTP/2 Rapid Reset (CVE-2023-44487) の PoC スクリプト。巧妙に細工された HTTP/2 ストリームを送信することで、脆弱なサーバー、リバースプロキシ、ロードバランサーにサービス拒否状態を引き起こします。

Windows Defender の 0day 概念実証コード。CVE-2026-69414 のパッチバイパスを実証し、Windows 11 25H2 と Server 2025 を標的としてエンドポイント保護を回避します。

CVE-2026-73292 の概念実証エクスプロイト:Semaphore UI のパスワード変更エンドポイントに対する CSRF 攻撃で、認証済みユーザーのパスワードを気付かれずにリセットする悪意のあるページを配信します。

脆弱なTLSサービスから機密メモリ内容を漏洩させる、OpenSSL Heartbleed(CVE-2014-0160)を検出・悪用するためのPythonスクリプト。

Pluck CMS CSRF のアドバイザリと Python PoC: フェイルオープンな Referer チェックと二重拡張子アップロードにより、ウェブシェルの展開とリモートコード実行が可能になります。

カーネルルートエクスプロイト(CVE-2026-43499)— 一部の5.Xデバイス向け(主にAmazon)

CVE-2025-69848 に関するセキュリティアドバイザリ – NetBox の ProtectedError 処理における反射型XSS

Typemill メディアダウンロードにおける未認証の認可バイパスに関するアドバイザリと、パス等価の URL バリアントを使用してロール制限付きファイルにアクセスする PoC。

CVE-2024-40725 Apache HTTP Server のソースコード開示を検出するスキャナ。直接パスとサブリクエストパスをプローブし、影響を受けるバージョンを特定して、CI/CD 向けの JSON レポートを出力します。

GitLabのGraphQL APIにおける未認証リモートコードインジェクションの概念実証エクスプロイト。細工されたクエリを使用して、公開プロジェクトやユーザーを変更・削除します。

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(カーネル 5.4.210)を標的としたLinuxカーネル futex PI rt_mutex UAF ARM32権限昇格研究

特定のCVEを調査・再現するための最小限のPythonリポジトリ。管理された環境での脆弱性検証を目的としています。

CVE-2026-44578 の Proof-of-concept エクスプロイトです。脆弱な状態を再現し、セキュリティ研究者が影響を受けるシステムを検証して緩和策を評価できるようにします。

許可されたラボ環境で、ZendToの未認証ClamAV RCEとroot権限昇格を再現する。固定されたDockerターゲット、フェイルクローズ検証、nonceにバインドされた出力、およびクリーンアップを備える。

SureForms WordPressプラグインに存在するCVE-2026-19500の概念実証コード。過大なキーと値のフォーム送信を介してサーバーリソースを枯渇させるDoS脆弱性です。

SureFormsにおける未認証のCSV数式インジェクションの概念実証(PoC)。細工されたフォーム送信が、管理者によるエクスポート時にスプレッドシートの数式をトリガーすることを示します。

CVE-2015-1805 を使用した HP Slate 7 2800 Android 4.1.1 root化キット。

macOS向けUNISOC BootROM/FDLフラッシャー: CVE-2022-38694 exec_addr2を適用したパッチ済みspd_dump、プロトコルリファレンス、パーティションルール、バックアップ検証 (UMS9621)