#1
CVE-2022-32947 연습 및 데모

IVRE를 위한 대화형 마법사 프론트 엔드로, 데이터베이스에 스캔을 더 쉽게 생성할 수 있도록 합니다.

다양한 CMS, 다양한 플랫폼, 다양한 시스템, 다양한 소프트웨어 취약점의 EXP, POC ,이 프로젝트는 지속적으로 업데이트됩니다

의도적으로 취약하게 설계된 클라이언트-서버 애플리케이션으로, 비HTTP 기반 두꺼운 클라이언트의 침투 테스트를 학습하기 위한 도구입니다. SQL 인젝션, 원격 코드 실행(RCE), XML 공격, 버퍼 오버리드, 접근 제어 취약점 관련 챌린지를 포함합니다.


실습형 랩으로, pwnable.kr 도전 과제를 기반으로 환경 변수 삽입을 통한 권한 상승이 포함된 Shellshock (CVE-2014-6271) Bash 취약점을 시연합니다.

EZVIZ IP 카메라를 대상으로 CVE-2023-34551 및 CVE-2023-34552에 대한 PoC 익스플로잇과 Docker 빌드 환경을 제공하며, DEF CON 31 Hardware Hacking Village 발표 슬라이드 및 영상도 포함합니다.

교육용 C 익스플로잇으로, 취약한 Linux 시스템에서 권한 상승을 시연하는 비디오 워크스루가 포함된 CVE-2021-4034(pkexec)용입니다.

Kirby < 3.9.6 XML 외부 엔터티 익스플로잇

BlueJam CVE-2017-0781이란 무엇인지 알아보세요

ImageMagick으로 처리된 조작된 PNG 이미지를 통해 임의 파일 읽기를 가능하게 하는 CVE-2022-44268에 대한 개념 증명 익스플로잇입니다. 침투 테스트 및 CTF 챌린지를 위한 생성 및 디코딩 스크립트를 포함합니다.

MyBB 1.8.33 사용자 CP의 지속적 XSS 취약점에 대한 개념 증명으로, 인증된 사용자가 이메일 필드를 통해 HTML을 주입할 수 있으며, 수정 지침을 포함합니다.

SCTF 2023 커널 pwn && CVE-2023-3640

ImageMagick 임의 파일 읽기 취약점(CVE-2022-44268)에 대한 개념 증명 익스플로잇으로, 조작된 PNG 텍스트 청크를 통해 이미지 크기 조정 작업 중 시스템 파일을 추출할 수 있게 해줍니다.

버그 바운티에 관한 모든 것 (바이패스, 페이로드 등)