#1
Files + Writeups for DownUnderCTF 2022 Challenges

모든 크레딧은 MaherAzzouzi (https://github.com/MaherAzzouzi/CVE-2022-37706-LPE-exploit)에게 있습니다. 이것은 CTF용 익스플로잇의 사본입니다.

Grafana 디렉토리 트래버설 익스플로잇(CVE-2021-43798)을 시연하는 스크립트.

Django의 Trunc() 및 Extract() 데이터베이스 함수에서 SQL 인젝션을 시연하는 Docker 기반 CTF 챌린지 (CVE-2022-34265) - UNION 기반 페이로드 예제 포함.

CVE-2022-27255를 위한 자동화된 펌웨어 분석 및 익스플로잇 툴킷입니다. 이 취약점은 30개 이상의 라우터 모델에 영향을 미치는 Realtek eCos SDK SIP ALG 버퍼 오버플로입니다. PoC 익스플로잇, Ghidra 탐지 스크립트, DEFCON…

DEF CON 30 배지 챌린지에 대한 라이트업

구글의 Kernel CTF를 대상으로 한 CVE-2022-29582 익스플로잇

오픈소스 프레임워크로, 자동화된 게임봇, 스크립트 실행, VPN 라우팅 및 클라우드 기반 인프라 관리를 통해 교육자와 트레이너를 위한 공격/방어 CTF 대회를 호스팅할 수 있습니다.

:knife: 메모리에서 비밀 등을 스캔합니다. 아마도 언젠가는 완전한 /proc 툴킷이 될 것입니다.

# Metabase CVE-2021-41277 익스플로잇 커스텀 GeoJSON 지도 지원 기능의 로컬 파일 포함(LFI) 취약점으로, 인가되지 않은 파일 접근을 허용하는 Metabase CVE-2021-41277 익스플로잇입니다.

Windows 권한 상승 개념에 대한 나의 핸드북입니다. 내 재생 목록을 확인해 보세요, 링크: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJOC2R2HVFk

은닉 채널 및 스테가노그래피/스테가날리시스 리소스(도서, 논문 및 도구) 목록

Atlassian, CVE-2022-26134 Confluence Server 및 Data Center의 인증되지 않은 RCE 취약점을 보여주는 대화형 실습 환경입니다.

cups-root-file-read.sh | CVE-2012-5519

공격/방어 Capture the Flag 대회 중 네트워크 흐름을 분석하는 도구