#1
다양한 CMS, 다양한 플랫폼, 다양한 시스템, 다양한 소프트웨어 취약점의 EXP, POC ,이 프로젝트는 지속적으로 업데이트됩니다

펌웨어 및 실행 파일 형식의 언패킹, 분석, 수정, 재패킹을 위한 GUI 및 Python API를 통해 바이너리 분석 및 수정 플랫폼입니다.

Android 보안 가이드, 로드맵, 문서, 강좌, 분석 자료 및 teryaagh.

공격/방어 Capture the Flag 대회 중 네트워크 흐름을 분석하는 도구

궁극의 스테가노그래피 및 디지털 포렌식 도구 키트입니다. 이미지, 오디오, 비디오, 문서 및 네트워크 패킷에서 데이터를 숨기고 추출하거나, 11개의 고급 탐지 엔진을 실행하여 숨겨진 페이로드를 발견하세요.

숨겨진 디버깅 파라미터를 찾고 웹 애플리케이션의 비밀을 밝혀내세요

HTB의 Reactor 머신 전체 워크스루 — CVE-2025-55182를 악용하여 셸을 획득한 다음, 노출된 Node.js 디버거를 통해 root 권한을 얻습니다. 스크린샷과 함께 단계별로 진행합니다.

Hack The Box TwoMillion 머신 라이트업 — JWT/초대 코드 우회, IDOR, 명령 주입, CVE-2023-0386 권한 상승.

MongoBleed(CVE-2025-14847) 실습 및 PoC: MongoDB의 심각한 인증되지 않은 메모리 누수를 재현하기 위한 완전한 교육 환경입니다. 다중 데이터베이스 시딩(PII, API 키)이 포함된 취약한 Docker 컨테이너와 데이터 추출을 시연하는…

공격 체인, 포렌식 분석 및 차단 조치를 포함하여 CVE-2025-53770 SharePoint ToolShell 인증 우회 및 RCE를 분석하는 LetsDefend SOC342 랩의 단계별 연습.

# CVE-2024-42008 개념 증명 익스플로잇 RoundCube 웹메일의 XSS(교차 사이트 스크립팅) 취약점인 CVE-2024-42008에 대한 개념 증명 익스플로잇입니다. 연락처 양식을 통해 XSS 페이로드를 전달하여 승인된 침투 테스트 환경에서 이메일,…

sudo 버퍼 오버플로우 분석: sudo 버전 <1.8.26에 영향을 미치며, 공개적으로 이용 가능한 익스플로잇을 컴파일하기 위해 GCC를 사용하는 방법

# CVE-2026-31431 다국어 교육용 익스플로잇 구현 algif_aead 모듈을 통한 Linux 커널 로컬 권한 상승 취약점으로, 안전한 탐지기와 CTF 사용 가이드를 포함합니다.

Nanashi Bx2의 사이버 보안 라이트업, 워크스루 및 기술 노트.

VulnHub DC-1 boot-to-root — CVE-2018-7600(Drupalgeddon2)을 악용한 RCE, settings.php에서 DB 자격 증명 추출, 관리자 비밀번호 해시 위조, SUID find를 통한 루트 권한 상승.

😎 🔗 윤리적 해킹 및 침투 테스트 학습을 위한 모든 종류의 리소스에 관한 멋진 목록.