#1
DuckDB 바이너리가 포함된 Grafana 이미지로, CVE-2024-9264 익스플로잇에 취약함

Dockerized 환경으로 CVE-2019-16113을 재현하기 위한 도구로, Bludit CMS 3.9.2의 디렉터리 트래버설 및 RCE 취약점이며, 이미지 업로드 악용을 위한 PoC를 포함합니다.

CVE-2020-0890 | Windows Hyper-V 서비스 거부 취약점 개념 증명 코드

CVE-2025-54918 (Windows NTLM 취약점)의 시뮬레이션된 익스플로잇 및 완화. 탐지 스크립트, Ansible 패치, CI/CD 강화를 포함합니다. 하이브리드 클라우드 환경에서 낮은 수준의 액세스로부터 SYSTEM 권한 상승을 시연합니다.

MinIO 정보 공개 취약점(CVE-2023-28432)을 탐지 및 악용하며, 단일 및 배치 URL 스캔을 지원하고 Go로 작성되었습니다.

React2Shell 익스플로잇 도구 (CVE-2025-55182)

POC

Docker 환경과 CVE-2023-30212 취약점 악용VE-2023-30212는 OURPHP 7.2.0 이하 버전에 영향을 미치는 보안 취약점입니다. 이 취약점은 XSS(크로스 사이트 스크립팅) 공격을 허용합니다.

# Docker 기반 랩 환경: OURPHP <= 7.2.0의 CVE-2023-30212 크로스사이트 스크립팅(XSS) 취약점 악용 단계별 설정 및 악용 가이드를 제공하는 Docker 기반 랩 환경으로, OURPHP <= 7.2.0의 크로스사이트 스크립팅(XSS)…

Roundcube 1.0.0 <= 1.2.2 원격 코드 실행 익스플로잇 및 취약한 컨테이너

# 의도적으로 취약하게 설계된 웹 애플리케이션 포털 (컨테이너화된 백엔드 포함) CVE-2021-44228 악용 및 컨테이너 보안 오설정 실습을 위해 설계된, 의도적으로 취약한 웹 애플리케이션 포털입니다.

Docker runc CVE-2019-5736 익스플로잇 Dockerfile. 크레딧 : https://github.com/Frichetten/CVE-2019-5736-PoC.git

Docker CVE-2022-37708

CVE-2022-39253에 대한 개념 증명 익스플로잇으로, 악의적인 Git 저장소 빌드를 통해 Docker 컨테이너 탈출을 시연하며, 호스트 파일 시스템 읽기 접근을 가능하게 합니다.

취약한 CGI 엔드포인트를 통해 Shellshock(CVE-2014-6271)을 익스플로잇하는 Docker 기반 실습 환경으로, 컨테이너화된 환경에서 원격 명령 실행을 시연합니다.

패치된 Confluence 7.12.2 (CVE-2021-26084)

프로젝트의 RLS 잘못된 구성, 노출된 키, 인증 우회, 스토리지 취약점을 감사하는 Claude Skill입니다. CVE-2025-48757 및 10건의 보안 연구에서 도출된 27가지 안티 패턴입니다. 프로덕션 환경에서 안전합니다.