#1

엔터프라이즈 보안 API 라이브러리로, Java 웹 애플리케이션에 인증, 접근 제어, 입력 검증, 출력 인코딩 및 암호화 작업 등의 보안 통제 기능을 제공하여 애플리케이션 위험을 줄입니다.

CVE-2020-9488 데모: Log4j의 안전하지 않은 로깅 및 수정

CVE-2025-56005를 거부하는 인수

프로젝트에서 손상된 패키지, 의심스러운 파일 및 import 문을 검사합니다.

EXIF 메타데이터를 구문 분석, 편집 및 저장하는 C 라이브러리로, AOSP10의 CVE-2020-0198 해결에 중점을 둡니다.

CVE-2013-7285 역직렬화 취약점에 중점을 둔 Java XML 직렬화 라이브러리로, 보안 분석 및 익스플로잇 테스트를 위한 소스 코드, 바이너리 및 문서를 제공합니다.

Apache Sling Servlet Resolver의 취약점인 CVE-2024-23673에 대한 분석 및 악용 코드로, Sling 기반 웹 애플리케이션의 표적 보안 테스트를 가능하게 합니다.

yasa

CVE-2018-11235에 대한 개념 증명 익스플로잇, Git 서브모듈의 원격 코드 실행 취약점. 재현 가능한 테스트 및 분석을 위한 Dockerfile 포함.

CVE-2018-10546에 대한 개념 증명 익스플로잇: 조작된 데이터가 PHP 스트림 필터 'convert.iconv.*'를 통해 무한 루프를 유발하여 대상 애플리케이션에서 CPU를 고갈시킵니다.

mholt/archiver에서 Zip Slip 취약점(CVE-2019-10743)을 시연하는 개념 증명 익스플로잇으로, 취약한 서버와 경로 탐색 테스트를 위한 Python 페이로드를 포함합니다.

CVE-2016-2098에 대한 개념 증명 익스플로잇으로, Rails render 메서드 남용을 통한 원격 Ruby 코드 실행을 시연합니다. 보안 테스트 및 교육 목적으로 제작되었습니다.

CVE-2023-6933 취약점 소개

신뢰할 수 없는 사용자 입력으로부터 XSS 및 악성 코드 주입을 방지하기 위한 빠르고 구성 가능한 HTML 삭제 라이브러리입니다. 지속 전에 HTML, CSS 및 JavaScript를 정화하는 정책 기반 API를 제공합니다.

[CVE-2024-23897] Jenkins CI CLI를 통한 인증된 임의 파일 읽기로 인한 원격 코드 실행(RCE)

CVE-2019-11043을 대상으로 한 Nginx + php-fpm 원격 코드 실행 익스플로잇. 취약한 구성을 테스트하기 위한 Go 및 사전 컴파일된 익스플로잇 바이너리를 포함합니다.