
CVE-2026-63077
JetBrains TeamCity向けの概念実証エクスプロイト。エージェントポーリングプロトコルのデシリアライゼーションを介して認証なしのリモートコード実行を行い、JSPペイロードを展開し、マルチスレッドのコマンド実行をサポートします。
公開されたサイバーセキュリティツールの短い編集更新です。

JetBrains TeamCity向けの概念実証エクスプロイト。エージェントポーリングプロトコルのデシリアライゼーションを介して認証なしのリモートコード実行を行い、JSPペイロードを展開し、マルチスレッドのコマンド実行をサポートします。

WordPress ターゲットをスキャンして CVE-2026-64638 の事前認証 XSS を検出し、許可されたテスト環境でシェルアクセスを取得するための HTML エクスプロイトペイロードを生成します。

CVE-2026-71557 のローカル概念実証(PoC)。go-git のファイルシステム参照ストレージにおけるパストラバーサルを実証し、悪用ロジックと脆弱版/修正版のバージョン比較を含みます。

Radmin VPN を Linux で Wine 経由で実行 — カスタムドライバー、TAP ブリッジ、パケットロスゼロ

デバイス間の直接同期を備えたオフラインファーストのパスワードマネージャー

公開ブラックリスト、静的マルウェア痕跡、およびヒューリスティック分析を利用して、DNS、HTTP、IPトラフィック全体の脅威を特定するリアルタイムの悪性トラフィック検出システム。

PD2229B的43499(ghostlock)可行性研究

AIエージェントスキル向けセキュリティスキャナ。インストールする前に、Claude Code、Codex、MCPスキルに含まれる脆弱性、悪意のあるパターン、セキュリティリスク、プロンプトインジェクション、データ窃取、サプライチェーンリスクを検出します。

rootless Podman コンテナ内で Firefox を実行し、capabilities を削除してネットワークを分離、一時ストレージを使用することで、サンドボックスエスケープを封じ込め、ホストの侵害を防ぎます。

AIが作成したソフトウェアの記録システム。エンティティ、関係性、変更、そして来歴(プロベナンス)を永続化したグラフであり、人間とAIエージェントは、変更がマージされる前にその変更が何に影響を及ぼすかを把握できます。現在はGitの隣にあります。


リバースエンジニアリング、ペネトレーションテスト、およびセキュリティ研究のためのAI駆動スキルルーターパック。AIエージェントを適切な方法論にルーティングし、APK、バイナリ、JS、ファームウェア、CTFタスク向けのオンデマンドツールチェーンをブートストラップします。