#1shiro パストラバーサル

CVE-2021-41773 の脆弱性がある Apache バージョン 2.4.49 のラボセットアップ。

CVE-2021-21980(VMware vSphere パストラバーサル)の現実的な脆弱性ラボ - モックサーバーではなく、実際のファイルエクスプロイト

CVE-2021-36934 (HiveNightmare) を実証する教育用ラボ - シャドウコピーACLの設定ミスを利用したWindows LPE

このリポジトリは、CVE-2019-5736 に対する忠実度の高い技術解析と本番環境で使用可能なエクスプロイトスイートを提供します。コンテナ内の root ユーザーが、OverlayFS マウントと ld.so.preload の操作を利用してホストの runc…

CVE-2021-36749 Docker 脆弱性再現

Log4Shell (CVE-2021-44228) の脆弱性緩和策を試すための遊び場

Atlassian、CVE-2022-26134 Confluence ServerおよびData Centerの認証不要のRCE脆弱性を示すインタラクティブラボ。

LlamaStack-RCE: 決定論的サプライチェーン悪用・堅牢化フレームワーク [CVE-2024-50050] AIセキュリティ研究に焦点を当てる AI-SupplyChain-Poisoning: 高度なPVMオペコード操作・ZeroMQインジェクションラボ

仮想セキュリティラボのセットアップ、ネットワーク偵察、CVE-2012-1823の悪用を実演する実践的なプロジェクト。

GITの脆弱性 | クローン作成時のキャリッジリターンとRCE

OSS-Fuzzを使用したtmux向け拡張ファジング。コードカバレッジ向上のためのカスタム`cmd-fuzzer`および`argument-fuzzer`ハーネスと、`CVE-2020-27347`のPoCを含みます。

自動承認登録、SQLダンプ生成、Dockerデプロイを備えたオープンソースのWebアプリケーションセキュリティチャレンジプラットフォームで、実践的なサイバーセキュリティ教育とCTF演習を提供します。

教育用のCSRF脆弱性デモンストレーションで、管理されたラボ環境を備え、概念実証エクスプロイトと、適切なCSRF対策を施した修正版を含みます。

Dockerizedラボ環境で、CVE-2021-44228 (Log4Shell) の悪用を安全に練習できます。攻撃者用LDAPサーバーと、カスタムペイロードテスト用の脆弱なJavaアプリケーションが含まれています。

ハンズオンペンテストプロジェクト(Kali Linux vs Metasploitable2)。完全なワークフローを含む:Nmapスキャン、列挙、Metasploitによるエクスプロイト(Samba…

CVE-2022-22965 環境