#1
Fastjson 1.2.83 RCE 실습 환경 (CVE-2026-16723)

🛡️ CVE 개념 증명 허브 — 공개된 CVE 4건 · 검토 중 5건 (VulnCheck) · SuiteCRM 일괄 철회

🔍 버그 바운티 헌터와 CTF 플레이어를 위한 정찰 노트 정리 도구 — 서브도메인, 포트, 엔드포인트, 취약점을 한 곳에.

HTB OneTwoSeven 전체 워크스루: 결정적(예측 가능한) 자격 증명, chroot 심볼릭 링크 탈출, rewrite-rule 우회 RCE, CVE-2024-1086으로 root 권한 획득

THM 룸 Vulnerability Capstone 및 CVE-2018-16763용 익스플로잇 스크립트에 대한 분석

안드로이드 8-9를 위한 제로클릭 블루투스 RCE 익스플로잇 (CVE-2020-0022)으로, 힙 스프레이, 주소 누출 및 JOP 체인 실행을 통해 BlueFrag 취약점을 이용한 원격 코드 실행을 수행합니다.

이 워크스루는 HTB 머신 Connected의 전체 침해 과정을 문서화합니다.

자체 포함형 Docker 랩으로, PostgreSQL의 pgcrypto 확장 프로그램에서 발생하는 힙 버퍼 오버플로우인 CVE-2026-2005 악용을 실습할 수 있도록 설계되었으며, 권한 상승 및 컨테이너 코드 실행을 가능하게 합니다.

# CVE-2026-29000 악용 상세 분석: pac4j-jwt 인증 우회, API 설정에서 자격 증명 추출, HackTheBox Linux 머신에서 SSH CA 서명을 통한 권한 상승

# Docker 기반 CTF 랩: CVE-2024-4577 PHP-CGI 인자 주입을 통한 RCE 실증 RCE로 이어지는 CVE-2024-4577 PHP-CGI 인자 주입을 시연하는 Docker 기반 CTF 랩입니다. 취약한 PHP 5.4.1 CGI, 익스플로잇…

# HTB Snapped — 하드 리눅스 머신 라이트업. CVE-2026-27944(Nginx UI 인증 없는 백업 노출)을 CVE-2026-3888(snapd 레이스 컨디션 LPE)과 연계하여 전체 시스템 장악을 달성.

CTF 스타일 Docker 랩 for CVE-2026-41651 (Pack2TheRoot): PackageKit의 허용적 polkit 로컬 권한 상승

wp2shell — CVE-2026-63030 및 CVE-2026-60137에 대한 WordPress 코어 인증 전 RCE 체인 PoC

CloudGoat는 Rhino Security Labs의 "의도적으로 취약하게 설계된" AWS 배포 도구입니다.

이 치트시트는 CTF 플레이어와 초보자를 대상으로 하여, 예시를 통해 권한 상승(Privilege Escalation)의 기본 원리를 이해하도록 돕기 위해 제작되었습니다.