#1CVE-2026-25604 시연용 PoC

자율 AI 침투 테스트 엔진 — 웹, 클라우드, AD 및 Kubernetes 전반에 걸친 지속적인 공격적 보안. 에이전트 기반 추론 + 실제 익스플로잇 실행으로 증거 기반 취약점을 제공합니다. 프라이버시 게이트웨이: LLM은 실제 IP, 호스트, 자격 증명 또는…

CVE-2026-32794: Apache Airflow Databricks Provider의 TLS 인증서 검증 우회

워크스루: rewrite-target 어노테이션을 통한 ingress-nginx 설정 주입

CVE-2026-40175

CVE-2026-33340: lollms-webui /api/proxy의 치명적인 SSRF - 인증되지 않은 임의 요청 위조 (CVSS 9.1)

AI 기반 자율 에이전트를 사용하여 터미널에서 직접 수행하는 공격적 보안 테스트.

빠르고 안전하며 효율적인 백업 프로그램


MinIO 민감정보 노출 취약점 일괄 스캔 poc&exp

harbor(<1.7.6/1.8.3) 권한 상승 (CVE-2019-16097)

이 프로젝트는 Docker를 기반으로 sudo 로컬 권한 상승 취약점 CVE-2025-32463을 재현하고 테스트하기 위한 실험 환경을 구축합니다.

CVE-2019-5736에 대한 개념 증명 익스플로잇입니다. runc의 컨테이너 탈출 취약점으로, Docker 컨테이너 브레이크아웃을 통해 호스트 셸에 접근할 수 있습니다.

CVE-2025-1974 PoC 코드

CVE-2025-62507에 대한 익스플로잇 스크립트로, Redis 8.2.0의 스택 버퍼 오버플로 취약점입니다. x86-64 및 ARM64 ROP 체인 익스플로잇을 제공하며, 리버스 셸을 위한 셸코드 생성, GDB 디버깅 지원 및 Docker 기반 취약 환경을…

CVE-2026-42945 NGINX 힙 오버플로 취약점 스캔 및 검증 도구

Log4Shell Docker 환경