#1
pedit COW 취약점(CVE-2026-46331)에 대한 분석서와 익스플로잇 단계

HTB_Enigma 보안 평가 – NFS 정보 공개, IMAPS 비밀번호 재사용 및 OpenSTAManager의 OS 명령 인젝션 (CVE-2025-69212)을 연결하고 잘못 구성된 OliveTin 서비스를 통해 루트까지 도달하는 전체 펜테스트 완료. 전체 보고서…

polkit의 pkexec에서 로컬 권한 상승 취약점인 CVE-2021-4034(PwnKit)에 대한 교육용 PoC 및 분석으로, 실습 악용 및 방어 연습을 위한 Docker 기반 랩을 포함합니다.

CVE-2025-55319용 PoC

CVE-2021-41773 Apache 경로 순회 및 RCE 악용에 대한 상세 분석서, TryHackMe 실습 환경에서의 단계별 명령어와 근본 원인 분석 포함.

자체 개발한 ESXI 스택 오버플로 CVE-2021-21974 POC로, 프로젝트에서 제공하는 대상 및 환경만 지원하며 학습 및 연구용입니다.

병렬 IDA Pro 바이너리 분석, AI 기반 함수 명명, Neo4j 지식 그래프, phantomrt 에뮬레이션/후킹/퍼징 엔진을 활용한 PE, ELF, NSO 형식의 자동 리버스 엔지니어링


다중 아키텍처 Linux 권한 상승 툴킷으로, 24개의 사전 빌드 및 런타임 컴파일 가능한 익스플로잇을 제공합니다. 커널 버전을 자동 감지하고, 패치된 익스플로잇을 필터링하며, 루트를 얻을 때까지 각각을 시도합니다.

OWASP Kubernetes Top 10 (2025)을 위한 실습형 CTF 랩입니다. 11가지 실제 클러스터 취약점을 익스플로잇하고 플래그를 획득한 후, 수정 사항을 적용하고 자동 점검기로 확인합니다. kind에서 로컬로 실행됩니다.

git rebase의 인자 주입을 통한 Gogs RCE (CWE-88) — Python PoC. CVE-2026-52806

HTB_Nexus 침투 테스트 보고서 – Gitea의 자격 증명 유출, Krayin CRM의 CVE-2026-38526 악용, 그리고 Gitea 템플릿 동기화 디렉터리 트래버설을 통한 권한 상승을 문서화한 종합 보안 평가입니다. MITRE ATT&CK 및 NSA…

CVE-2024-1813에 대한 PoC 익스플로잇: Simple Job Board WordPress 플러그인의 PHP 객체 주입으로, 가젯 체인을 통해 인증 없이 RCE를 달성합니다. 안전한 시연을 위한 Docker 랩이 포함되어 있습니다.

Exploit-DB/Metasploit 원본 모듈에서 각색한 CVE-2016-9079(Firefox Use-After-Free) 공개 익스플로잇의 교육용 독립형 JavaScript 구현입니다.

Xiaomi HyperOS AVCodec 미디어 프레임워크의 Use-After-Free (CVE-2025-21082) 취약점 심층 분석, Rust 시뮬레이션 및 대화형 웹 패널.

병원 환경을 시뮬레이션하는 취약한 Boot-to-Root CTF 랩 머신. SQL Injection, XSS, 세션 하이재킹, SSH 접근, 비밀번호 크래킹, CVE-2021-3493을 통한 권한 상승, 완전한 root 장악을 포함한 현실적인 17단계 공격 체인을…

Joomla SP Page Builder의 인증되지 않은 RCE인 CVE-2026-48908에 대한 개념 증명 익스플로잇으로, 임의 파일 업로드를 통한 적응형 페이로드 전달 및 정리를 포함합니다.