#1CVE-2017-0144 (이터널 블루) | CVE-2023-3881 | CVE-2011-2523

합법적이고 안전하게 사이버 보안 기술을 훈련할 수 있는 해킹 환경의 엄선된 목록

CVE-2019-18818 및 CVE-2019-19609를 혼합하여 Strapi CMS에서 인증 없이 원격 코드 실행을 수행하는 익스플로잇 스크립트.

이것은 requests-baskets v 1.2.1의 SSRF로 인한 내부 포트 스캔을 자동화하는 간단한 스크립트입니다. 이 스크립트는 또한 hackthebox의 'SAU' 머신을 푸는 데 도움을 줄 수 있습니다.

Behind The Code Talk를 위한 CVE-2024-20338 발표

Secure Boot에 굉장한 효과를 발휘하는 Porygon-Z! (CVE-2022-30203, CVE-2023-21560, CVE-2023-28269, CVE-2023-28249, 그리고 그 외...)

ffffffff0x 팀이 유지 관리하는 보안 지식 프레임워크로, 내용에는 웹 보안, 산업 제어 보안, 포렌식, 대응, 블루팀 시설 배포, 후속 침투, Linux 보안, 다양한 타겟 머신 writeup 등이 포함되나 이에 국한되지 않습니다.

제가 공개적으로 제공한 멀웨어 분석 및 리버스 엔지니어링 자료 중 일부입니다.

비동기 스택 트레이스의 타입 혼동을 통한 Chrome Renderer 1day RCE (v8ctf submission)

교육용 저장소로, Django Rest Framework 애플리케이션에서 XSS 취약점을 시연합니다. 개발자에게 XSS 공격의 식별 및 완화 방법을 가르치기 위해 의도적으로 취약한 코드를 포함하고 있습니다.

CTF pwn 챌린지 writeup: CVE-2021-4034(pkexec)를 힙 조작을 통해 익스플로잇하며, Ghidra 기반 리버스 엔지니어링과 커스텀 shelly.so 헬퍼 바이너리를 사용한 분석.

보안 연구 및 침투 테스트를 위한 n-days, 0-days, CTF, 커널 및 브라우저 취약점을 포함한 개인 익스플로잇 컬렉션입니다.

Unix 시스템에서 잘못 구성된 setuid/sgid 바이너리, sudo, cron, LD_PRELOAD를 악용하는 자동 권한 상승 스크립트입니다. CTF 및 침투 테스트용으로 설계되었으며, 타사 종속성이 없습니다.

CVE-2022-0185에 대한 교육용 사례 연구 및 익스플로잇 개발 워크스루입니다. 로컬 권한 상승을 가능하게 하는 Linux 커널 힙 기반 버퍼 오버플로우 취약점입니다. POC, QEMU 디버깅, 그리고 상세 기술 분석이 포함된 우분투 익스플로잇을 제공합니다.

CVE-2024-21413 CW용 셋업

ToaruOS gsudo의 스택 버퍼 오버플로인 CVE-2019-12937에 대한 개념 증명 익스플로잇으로, 조작된 DISPLAY 환경 변수와 셸코드를 통해 로컬 권한 상승을 root로 달성합니다.

HTB WifineticTwo CTF에서 CVE-2021-31630을 악용하기 위한 간단한 파이썬 스크립트