#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

Hack The Box 머신 Blurry를 위한 이 익스플로잇을 만들었습니다.

# CVE-2019-12735 상세 기술 분석 및 PoC Vim/Neovim의 modeline 샌드박스 우회를 통한 임의 코드 실행 취약점(CVE-2019-12735)에 대한 상세 기술 분석 및 개념 증명(PoC) 자료로, 리버스 셸 악용을 포함합니다.

Ghost CMS의 CVE-2024-23724에 대한 개념 증명 익스플로잇으로, 악성 SVG 프로필 이미지 업로드를 통한 권한 상승을 시연합니다.

ToaruOS gsudo의 스택 버퍼 오버플로인 CVE-2019-12937에 대한 개념 증명 익스플로잇으로, 조작된 DISPLAY 환경 변수와 셸코드를 통해 로컬 권한 상승을 root로 달성합니다.

CVE-2021-29447 - 인증된 XXE 주입 - WordPress < 5.7.1 & PHP > 8

PostgreSQL StringAgg의 Django SQL 주입 취약점인 CVE-2020-7471을 악용하는 CTF 챌린지로, Docker 설정 및 익스플로잇 스크립트가 포함되어 있습니다.

SonicWall 보안 감사 툴킷 (취약한 CTF 랩 포함) (CVE-2021-20038, CVE-2024-53704)

분석 cve-2024-42327

Docker 기반 XSS 익스플로잇으로 CVE-2020-7934를 대상으로 Liferay 포털을 공격합니다. 사용자 프로필 필드를 통해 저장형 크로스 사이트 스크립팅을 시연하여 관리자 자격 증명을 탈취합니다.

이것은 ProFTPd 1.3.5 mod_copy (CVE-2015-3306) 취약점을 위한 단일 파일 익스플로잇을 포함하며, 특히 TryHackMe Kenobi Lab을 대상으로 합니다.

Magento CMS의 CVE-2015-1397용 익스플로잇 스크립트로, 관리자 자격 증명을 얻기 위한 사전 인증 익스플로잇과 역방향 셸 실행을 위한 사후 인증 RCE 모듈을 포함합니다.

이 저장소에서는 Nibbles의 기술 보고서, CVE-2015-6967을 악용하는 익스플로잇, 그리고 HackTheBox에서 머신을 해결하려는 경우 사용할 수 있는 autopwn 도구를 찾을 수 있습니다.

cve-2019-9978 PoC

Unix 시스템에서 잘못 구성된 setuid/sgid 바이너리, sudo, cron, LD_PRELOAD를 악용하는 자동 권한 상승 스크립트입니다. CTF 및 침투 테스트용으로 설계되었으며, 타사 종속성이 없습니다.

Wargame exploiting CVE-2024-4367 in PDF.js for educational vulnerability analysis and exploitation practice.

교육용 개념 증명으로, CVE-2021-38297을 재현합니다. 이는 Go WASM 버퍼 오버플로우로 이어져 저장형 XSS를 발생시킵니다. 취약한 앱 설정, 익스플로잇 재현 단계, 보안 연구를 위한 패치 가이드가 포함되어 있습니다.

libSSH 인증 우회인 CVE-2018-10933에 대한 CTF 챌린지 및 익스플로잇 스크립트로, Docker 설정 및 연습 가이드를 포함합니다.

원본 익스플로잇이 아닙니다. THM 박스용 감사된 버전입니다.