#1
가벼운 브라우저 트래픽 캡처 및 보안 분석 확장 프로그램으로, 브라우저 사이드바에서 캡처, 차단, 수정, 재전송, 규칙 기반 탐지 및 AI 지원 분석의 전체 워크플로를 완료할 수 있습니다.(가벼운 브라우저 익스텐션으로 트래픽 캡처 및 보안 분석을 위해 브라우저…


CVE-2025-62215에 대한 개념 증명 익스플로잇, SepTokenSidSharingEnabled의 Windows 커널 Use-After-Free 취약점입니다. 경쟁 조건 분석을 위한 커널 드라이버 및 사용자 모드 익스플로잇이 포함되어 있습니다.

# Metabase CVE-2021-41277 익스플로잇 커스텀 GeoJSON 지도 지원 기능의 로컬 파일 포함(LFI) 취약점으로, 인가되지 않은 파일 접근을 허용하는 Metabase CVE-2021-41277 익스플로잇입니다.

CVE-2026-8181에 대한 개념 증명 익스플로잇. Burst Statistics WordPress 플러그인의 인증 우회 취약점으로, 승인된 보안 테스트 및 연구를 위해 원격에서 인증 없이 권한 상승을 시연합니다.

올인원 이미지 스테가노그래피 툴킷 — CTF 및 포렌식용


GEF (GDB Enhanced Features) - Linux에서 익스플로잇 개발자와 리버스 엔지니어를 위한 고급 디버깅 기능을 갖춘 GDB의 현대적인 경험

CVE-2022-22965(Spring4Shell)를 Metasploit으로 악용하고, C2 리스너를 배포하며, Tomcat 서버에서 Java 8로 다운그레이드하여 취약점을 완화하는 단계별 가이드.

CVE-2024-0670에 대한 PowerShell 익스플로잇으로, CheckMK Agent MSI 복구를 악용하여 Windows 대상에서 낮은 권한의 사용자에서 SYSTEM으로 권한 상승을 수행합니다. Hack The Box NanoCorp 머신을 위해…

BruteSploit은 대화형 셸로 워드리스트를 자동 생성(Generate), 무차별 대입(Bruteforce), 조작(Manipulation)하는 방법 모음입니다. 침투 테스트 중 열거에 사용할 수 있으며, CTF에서 단어나 파일 텍스트의 조작, 결합, 변환,…

알려진 CVE를 악용하고, 페이로드를 조작하며, JKU/X5U 주입, 키 혼동 공격을 수행하고, 펜테스터 및 CTF 플레이어를 위해 토큰을 검증하는 자동화된 JWT 보안 테스트 도구입니다.

자체 포함된 보안 훈련 랩으로, CVE-2026-20253 (Splunk Enterprise 인증되지 않은 원격 코드 실행)을 재현합니다. 문서화된 공격 체인을 통해 웹 익스플로잇, 권한 상승, 자격 증명 도용을 연습할 수 있는 Docker 기반 환경을 제공합니다.

GDB 및 LLDB를 활용한 익스플로잇 개발 및 리버스 엔지니어링을 쉽게

엄선된 웹 애플리케이션 보안 리소스 목록으로, 침투 테스트 및 취약점 평가 학습을 위한 책, 도구, 치트 시트, 실습 환경, 과정 등을 포함합니다.

AI 레드 팀 교육을 실행하기 위한 인프라를 포함한 AI 레드 팀 플레이그라운드 랩.

스테가노그래피 무차별 대입 유틸리티로 파일 내 숨겨진 데이터를 찾습니다.