#1CVE-2019-14287 취약점의 컨테이너화 및 배포 가능한 사용. 자세한 내용은 README.md를 참조하세요.

의도적으로 취약하게 설계되어 Android 애플리케이션 보안 초보자를 위한 학습 플랫폼 역할을 하는 오픈 소스 Android 애플리케이션입니다.

CVE-2019-17080

Proof-of-concept exploit for CVE-2019-6690, demonstrating input validation bypass in python-gnupg symmetric encryption via newline injection in…

BFS Ekoparty 챌린지 2019 솔루션

Apache struts CVE-2017-9805를 퍼징하고 익스플로잇하기 위한 스크립트

CVE-2018-8453을 분석하는 컨퍼런스 발표입니다. 이는 Windows 커널의 UAF(Use-After-Free) 및 이중 해제(double-free) 취약점입니다. 바이너리 디핑(binary diffing), 익스플로잇 재현, 힙 스프레이(heap…

해커, 피해자 및 서버 컨테이너를 통해 Heartbleed 버그(CVE-2014-0160)를 실습하고 세션 쿠키를 추출하는 교육용 Docker 기반 랩.

악용할 취약점이 사전 설치된 즉시 사용 가능한 보안 워게임을 만들기 위해 Linux Live CD 이미지를 리마스터링하는 헬퍼 스크립트입니다.

취약한 가상 머신을 즉석에서 생성합니다 (현재 팀 개발은 cliffe/SecGen 포크에서 진행 중입니다)

[Linux] sudo 토큰을 악용하는 두 가지 권한 상승 기법

CVE-2016-8636에 해당하는 infiniband Soft RoCE mem_check 함수의 정수 오버플로우 익스플로잇으로, 교육적인 Pwnie Adventure 섬 탐험이 포함되어 있습니다.

이것은 스마트 계약 보안에 관심이 있는 사람들이 안전한 환경에서 다양한 문제를 악용할 수 있도록 설계된, 의도적으로 취약하게 만든 스마트 계약 Truffle 배포입니다.

PwnAdventure3 서버