flawopen.com/Simulators

対話型脆弱性シミュレーター

文字だけの解説では、実行時の動的な挙動を把握するのが困難です。本シミュレーターでは、TCPバイトストリームやヒープチャンクの推移をステップごとに安全に検証できます。

Web Infrastructure Interactive Pipeline CVE-2024-27983

HTTPリクエストスマグリング(CL.TEおよびTE.CLパース競合)

Content-LengthとTransfer-Encodingの競合により、プロキシとバックエンドがパケット境界を誤認し、後続ユーザーのリクエストがハイジャックされる仕組みを可視化。

Memory Safety Linux Kernel SLUB CVE-2024-1086 / CVE-2024-0582

ヒープ Use-After-Free(UAF)およびチャンク再割り当て

メモリ解放後にポインタをNULLクリアしないことで生じるダングリングポインタと、悪意あるデータ再配置による関数ポインタ乗っ取りを追跡。

Live In-Browser Sandbox Preview