#1
unzip-stream 파일 쓰기/덮어쓰기 취약점

SSL/TLS 프로토콜을 구현하고 암호, 다이제스트, 공개 키 알고리즘 및 X.509 인증서 처리를 포함한 범용 암호화 라이브러리를 제공하는 OpenSSL 툴킷.

A Python 기반 보안 스캐너로, Next.js 애플리케이션에서 **React Server Components (RSC)** 취약점을 탐지하고 익스플로잇합니다. 이 도구는 수동 탐지, 능동적 핑거프린팅 및 RCE 익스플로잇 테스트를 수행합니다.

[email protected]에서 누락된 `hasOwnProperty` 검사를 보여주는 실제 PoC

Log4J 취약점 CVE-2021-44228(및 관련)의 커버리지를 확인하는 간단한 프로젝트

CVE-2020-0601에 대한 개념 증명 익스플로잇으로, OpenSSL과 Ruby를 사용하여 위조된 암호화 키 생성 및 코드 서명을 시연합니다.

Spring Cloud Gateway 원격 코드 실행 취약점

Woocommerce Product Design <= 1.0.0 - 인증되지 않은 임의 파일 업로드

CVE-2022-23614 (Twig의 명령어 주입)에 대한 개념 증명

CVE-2023-40133을 위한 익스플로잇, Android Framework 구성 요소의 취약점으로, 코드 실행 분석 및 보안 테스트를 가능하게 합니다.

CVE-2023-21281에 대한 Android 플랫폼 프레임워크 패치로, Android 프레임워크의 보안 취약점을 해결합니다.

OpenSSL 1.0.1g 소스 코드 스냅샷으로, 암호, 다이제스트 및 X.509 인증서 처리를 포함한 SSL/TLS 및 범용 암호화 라이브러리를 제공합니다.

CVE-2017-1000117에 대한 개념 증명 익스플로잇으로, v2.14.1 이전의 git 클라이언트에서 발생하는 원격 코드 실행 취약점이며, 교육 목적으로 재귀적 클론 악용을 시연합니다.

EXIF 데이터를 구문 분석, 편집, 저장하는 C 라이브러리로, AOSP10의 CVE-2020-0452 해결에 중점을 둡니다. 메타데이터 추출 및 조작을 위한 API를 제공합니다.

Ruby Gemfile 의존성 내 알려진 취약점을 특정 CVE를 스캔하여 탐지하며, 개발 파이프라인에서 자동화된 보안 점검을 가능하게 합니다.

CVE-2023-47108을 분석하고 해결하여, 영향을 받는 시스템에 대한 취약점 평가 및 수정 지침을 제공합니다.

CVE-2016-0793에 대한 익스플로잇 코드로, Apache Commons Collections의 Java 역직렬화 원격 코드 실행 취약점으로, 영향을 받는 애플리케이션에서 인증되지 않은 RCE를 가능하게 합니다.