#1듀얼_EC_DRBG 암호학적 백도어(CVE-2014-8610)를 NIST P-256 상태 복구 공격, 역사적 맥락 및 완화 조치와 함께 시연하는 교육용 Jupyter 노트북입니다.

의도적으로 취약하게 만든 React Server Components 실습 환경으로, CVE-2025-55182를 연구하기 위한 것입니다. 보안 연구자, 개발자, 학생들이 현대 웹 프레임워크 취약점에 대해 배우고 탐지 기술을 연습할 수 있는 안전한 환경을 제공합니다.

# CVE-2019-12735 상세 기술 분석 및 PoC Vim/Neovim의 modeline 샌드박스 우회를 통한 임의 코드 실행 취약점(CVE-2019-12735)에 대한 상세 기술 분석 및 개념 증명(PoC) 자료로, 리버스 셸 악용을 포함합니다.

React Flight Protocol 역직렬화를 통한 Next.js Server Actions의 치명적인 인증되지 않은 RCE에 대한 개념 증명 익스플로잇으로, 취약한 서버에서 임의 명령 실행을 가능하게 합니다.

CVE-2025-61922 악용 및 보안 분석 실습을 위한 시뮬레이션된 PrestaShop 체크아웃 취약점 놀이터입니다.

CTF 챌린지로, libpng의 png_image_finish_read에서 힙 오버플로를 악용하여 함수 포인터를 덮어쓰고 셸을 실행하며, 빌드 스크립트와 익스플로잇 생성기를 포함합니다.

Adobe Commerce 및 Magento의 CosmicSting XXE 취약점(CVE-2024-34102)을 설명하는 교육용 슬라이드 및 데모 자료로, 보안 인식을 위한 익스플로잇 시연을 포함합니다.

브라우저 기반 MCP CTF — OAuth 토큰 혼동 및 세션 격리 실패 (CVE-2025-49596 패턴). DevTools 전용.

이것은 ProFTPd 1.3.5 mod_copy (CVE-2015-3306) 취약점을 위한 단일 파일 익스플로잇을 포함하며, 특히 TryHackMe Kenobi Lab을 대상으로 합니다.

CVE-2025-6254 — Doctreat Core <= 1.6.8 — 인증되지 않은 권한 상승

Ghost CMS의 CVE-2024-23724에 대한 개념 증명 익스플로잇으로, 악성 SVG 프로필 이미지 업로드를 통한 권한 상승을 시연합니다.

'Portal' 머신에 대한 상세한 침투 테스트 워크스루 및 익스플로잇 보고서로, CVE-2011-2523 (vsFTPd 2.3.4 Backdoor)에 초점을 맞추어 루트 액세스를 달성합니다.

CVE-2025-29927에 대한 개념 증명 익스플로잇으로, x-middleware-subrequest 헤더를 통한 Next.js 미들웨어의 인증 우회를 시연하며, 영향을 받는 버전 및 완화 지침을 포함합니다.

HTB Facts는 Camaleon CMS와 MinIO를 특징으로 하는 Easy 등급 Linux 박스입니다. 공개 등록과 대량 할당(mass assignment) 취약점을 통해 관리자 액세스 권한을 획득한 다음, 관리자 설정에서 MinIO 자격 증명을 추출하세요.…

CVE-2018-8097용 POC 이 스크립트는 CVE-2018-8097을 악용하며 블라인드 RCE 방식을 사용하여 파일과 콘텐츠를 검색할 수 있습니다.

CVE-2025-4517 PATH_MAX 우회 익스플로잇을 자동화하는 고성능 Python 도구 키트입니다. WingData HTB 챌린지에 특별히 맞춰져 임의 파일 쓰기 및 루트 지속성을 달성합니다.

Popcorn HTB write-up은 고급 디렉터리 퍼징, Burp Suite를 사용한 매직 넘버/확장자 스푸핑을 통한 파일 업로드 우회, CVE-2010-0832 (PAM MOTD 파일 변조)를 통한 권한 상승을 다룹니다.