#1
Python 스크립트로, Sonatype Nexus Repository의 CVE-2024-5764 정적 암호화 키를 악용하여 Java PasswordCipher 클래스로 암호화된 데이터를 복호화합니다.

Nextcloud의 E2EEv2 프로토콜에서 서명 우회를 시연하는 CVE-2024-52510에 대한 개념 증명 익스플로잇으로, 메타데이터 키 주입을 통해 서버 측에서 암호화된 파일을 해독할 수 있습니다.

CVE-2017-9248(Telerik UI for ASP.NET AJAX dialog handler)용 Base64 기반 암호화 오라클 익스플로잇

Base64 기반 암호화 오라클 익스플로잇 (CVE-2017-9248, Telerik UI for ASP.NET AJAX dialog handler)

Telerik UI for ASP.NET AJAX 파일 업로드 및 .NET 역직렬화 익스플로잇 (CVE-2017-11317, CVE-2017-11357, CVE-2019-18935)

취약한 키페어 버전(CVE-2021-41117)으로 생성된 개인 키

데비안 OpenSSL 버그(CVE-2008-0166)에 취약한 개인 키

Acer Wireless Keyboard SK-9662의 약한 암호화로 인해 물리적으로 근접한 공격자가 무선 키 입력을 복호화하고 임의의 무선 키 입력을 주입할 수 있습니다.

A2SV = SSL 취약점 자동 스캔 HeartBleed, CCS Injection, SSLv3 POODLE, FREAK... 등 지원 취약점 [CVE-2007-1858] Anonymous Cipher [CVE-2012-4929] CRIME(SPDY)…

# CVE-2020-2733 JD Edwards EnterpriseOne Tools 익스플로잇 JD Edwards EnterpriseOne Tools의 CVE-2020-2733에 대한 익스플로잇으로, 인증되지 않은 관리자 비밀번호 복호화 및 인증 우회를 통해 관리자…

CVE-2020-0601에 대한 개념 증명

Kr00k 취약점(CVE-2019-15126)에 대한 실험적 스크립트 PoC

CVE-2014-10069

IBM i Access Client Solutions < 1.1.9.4 - 약한 비밀번호 암호화

Laravel Crypto Killer Mass Scanner (CVE-2024-55555)

Active Directory 인증서 서비스 권한 상승 취약점인 CVE-2022-26923에 대한 상세 기술 문서 및 개념 증명으로, 악용 단계와 완화 통찰력을 포함합니다.

baton drop (CVE-2022-21894): Secure Boot 보안 기능 우회 취약점