
CVE-2025-3248
Langflow の /api/v1/validate/code エンドポイントにおける未認証のコードインジェクションを検出し、認可されたテストのために任意のコードを実行するエクスプロイトスキャナです。

Langflow の /api/v1/validate/code エンドポイントにおける未認証のコードインジェクションを検出し、認可されたテストのために任意のコードを実行するエクスプロイトスキャナです。

CVEの概念実証エクスプロイトを隔離されたラボ、仮想マシン、および認可されたペネトレーションテスト環境内で文書化・テストするための教育用リポジトリです。

MLflow の CVE-2026-64849 を悪用し、セキュリティ研究者が脆弱なデプロイメントを検証するための概念実証攻撃を提供します。

CVE-2026-56197の概念実証エクスプロイト。Windows Admin Centerにおけるリモートコード実行を実証し、脆弱性検証のためにPythonで実装されています。

WordPress Forminator をスキャンし、CVE-2026-15748 の未認証 RCE を検出します。脆弱なサイトを検出し、フォームをクロールして nonce を抽出し、安全なアップロードテストを実行します。

命令インジェクション、ジャンクコード、定数難読化、実行時復号化によってx86-64アセンブリを難読化し、リバースエンジニアリングやアンチ解析を妨害します。

CVE-2026-15826およびCVE-2026-15748向けのマルチスレッド対応Pythonスキャナ。ターゲットリストのチェック、詳細ログ、設定可能なスレッド数、認可されたセキュリティ評価のためのカスタム出力をサポートします。

CVE-2026-19650 および CVE-2026-19478 を対象とした GitLab GraphQL 脆弱性の概念実証(PoC)エクスプロイトリソースです。認可された研究、テスト、ラボ環境での使用を目的としています。

CVE-2026-65400 向けの概念実証エクスプロイトで、Apple ScreenSharing を介して macOS 上で認証済みファイル読み書き、リバースシェル、および永続化を可能にします。

TLSフィンガープリント(JA3/JA4)、HTTP/2フィンガープリント、HTTPヘッダーの順序、User-Agentを、単一のYAML設定ファイルからすべて制御できるローカルMITMプロキシ。

防御的エンゲージメント&脅威インテリジェンス研究ラボ。制御されたポリシー駆動型AIエンゲージメントにより、受信した詐欺メールを実用的なIOC(侵害指標)に変換します。適応型戦略選択を備えたマルチエージェントLLMアーキテクチャ。

ペネトレーションテスター、バグハンター、セキュリティ研究者向けに厳選されたAIセキュリティ資料とリソースのリスト。

React における CVE-2018-6341 の研究であり、AI 支援による脆弱性検出、根本原因分析、JavaScript アプリケーション向けの修復ガイダンスを実証します。

読み取り専用のAPIチェックにより、CIS GitLab Benchmarkに対するGitLabプロジェクトの監査を実施し、コンプライアンスと堅牢化の推奨事項に関するJSONレポートを生成します。

サービス・トークンの偽装を悪用してSYSTEM権限で任意のコマンドを実行するWindows権限昇格エクスプロイトです。x86システム向けに設計されています。

私のSOC調査、脅威ハンティングプロジェクト、DFIRラボ、検知エンジニアリング、技術ブログ、そしてサイバーセキュリティ研究を紹介する厳選ポートフォリオです。

FLARE-VMとREMnuxを使用した、シミュレートされた多段階Windowsマルウェアサンプルの挙動解析。IOC抽出、MITRE ATT&CKマッピング、検知エンジニアリングを伴う証拠主導のDFIR調査。

GhidraデコンパイラのエクスポートとローカルLLMを組み合わせて、レガシーWindowsバイナリをCソースコードに再構築し、コンパイル検証済みの候補と類似性ベースのレポートを生成します。