#1

Unix 시스템에서 잘못 구성된 setuid/sgid 바이너리, sudo, cron, LD_PRELOAD를 악용하는 자동 권한 상승 스크립트입니다. CTF 및 침투 테스트용으로 설계되었으며, 타사 종속성이 없습니다.

TryHackMe의 Blue 방에 대한 Writeup — EternalBlue (MS17-010/CVE-2017-0143) 익스플로잇.

동일한 문자에 대해 여러 번 시간 기반 블라인드 인젝션을 수행하고 가장 빈번하게 나타난 결과를 선택하면 오류가 크게 줄어들고 신뢰성이 향상되지만, 시간이 많이 소요됩니다.

See Security College의 HDE 64 학생들을 위한 CTF. JWT (웹 부분) 및 CVE-2021-3156 (LPE 부분)을 익스플로잇합니다.

jquery XSS 개념 증명(PoC)

AI가 만든 Redishell PoC의 테스트되지 않은 완성본

Django 기반 CTF 블로그 플랫폼으로, CVE-2021-35042 익스플로잇 도구가 통합되어 웹 애플리케이션 보안 및 취약점 익스플로잇을 학습할 수 있습니다.

# React2Shell 랩 공식 워크스루: CVE-2025-5182

CVE-2021-29447 - 인증된 XXE 주입 - WordPress < 5.7.1 & PHP > 8

CVE-2021-37787

PHP 8.1.0-dev 백도어 취약점(CVE-2021-21707) 익스플로잇

CVE-2021-29447에 대한 개념 증명 익스플로잇으로, WordPress 5.6-5.7에서 인증된 XXE 취약점을 악용합니다. 교육용 테스트를 위한 실습 환경 설정, 악성 WAV 생성, 공격자 서버를 포함합니다.

CVE-2017-8291(GhostButt) 취약점을 Python PIL/Pillow EPS 이미지 처리를 통해 악용하는 Docker 기반 실습 환경. 취약한 웹 애플리케이션과 개념 증명 익스플로잇을 포함합니다.

HUSKY – WordPress용 WooCommerce 플러그인 Products Filter Professional은 Local File Inclusion (LFI) 취약점이 있습니다.

# Roundcube Webmail ≤1.6.6용 저장형 XSS 익스플로잇 (CVE-2024-42009) CSS 애니메이션 이벤트 핸들러를 통한 제로클릭 이메일 탈취 기능을 갖춘 Roundcube Webmail ≤1.6.6용 저장형 XSS 익스플로잇입니다. SMTP…