#1엄선된 해킹 튜토리얼, 도구 및 리소스 모음

CVE2021-38297 GO WASM buffer-overflow의 익스플로잇을 위한 개념 증명 시나리오

CVE-2017-8917 Joomla! 3.7.0의 SQL 인젝션 취약점 익스플로잇

CVE-2023-45857 (axios XSRF token bypass)에 대한 대화형 데모입니다. 통제된 개발 컨테이너 환경에서 취약점을 재현하는 단계별 안내입니다.

펜테스트 및 Bug Bounty 프로그램에서 발견된 실제 사례의 취약점을 포함한 웹 애플리케이션.

CVE-2022-24227 [업데이트됨]: BoltWire v8.00은(는) 'Stored Cross-site Scripting (XSS)'에 취약합니다.

cve-2019-9978 PoC

이 저장소에서는 Nibbles의 기술 보고서, CVE-2015-6967을 악용하는 익스플로잇, 그리고 HackTheBox에서 머신을 해결하려는 경우 사용할 수 있는 autopwn 도구를 찾을 수 있습니다.

Nmap 결과를 기반으로 대상 열거

크로스 플랫폼 보안 툴킷으로, 인코딩, 고전 및 현대 암호학, 해시 계산, 온라인 정찰 질의를 지원하며, CTF 및 보안 분석을 위해 설계되었습니다.

CVE-2021-22204를 기반으로 한 챌린지로, 사용자가 웹 애플리케이션에 악성 파일을 보내 RCE를 얻습니다.

:zap: 세계에서 가장 빠른 steghide 크래커, 초당 수백만 개의 비밀번호를 처리합니다 :zap:

윤리적 해킹에 사용되는 도구의 전체 목록 및 사용법

JNDI 인젝션 공격을 위한 악성 LDAP 서버

CVE-2022-26134에 대한 교육 목적 및 보안 연구를 위한 PoC