#1Security papers, research projects, technical references, and reproducible material for defensive or authorized analysis.
Kitploit 추천

Go의 dsa.Verify 버그 데모 (CVE-2019-17596)
Spring Security OAuth 2.3 Open Redirection 분석 및 재현

Microsoft Edge 권한 상승 취약점

CVE-2018-8453을 분석하는 컨퍼런스 발표입니다. 이는 Windows 커널의 UAF(Use-After-Free) 및 이중 해제(double-free) 취약점입니다. 바이너리 디핑(binary diffing), 익스플로잇 재현, 힙 스프레이(heap…

CVE-2016-3238/MS16-087 개념 증명을 위한 백서.

spectre v4 : Linux용 Speculative Store Bypass (CVE-2018-3639) 개념 증명

Apache Struts 1 클래스 매개변수 조작(CVE-2014-0114)에 대한 기술 분석 및 개념 증명으로, Tomcat에서 원격 코드 실행 및 JBoss/Wildfly에서 서비스 거부를 시연합니다.

oBike 프로토콜 통신(BLE 및 HTTP)의 리버스 엔지니어링

CVE-2017-8890 익스플로잇 구현 (Ubuntu 16.04 및 Nexus 6P 커널에서 권한 상승을 위한 상세 분석 문서 포함)

# CVE-2018-12386 - Linux용 Firefox 샌드박스 RCE 익스플로잇 (Firefox <v62.0.3)

:hocho: CRIME 공격 PoC : CVE-2012-4929를 공격하는 압축 오라클 :hocho:

CVE-2018-20343에 대한 PoC

안드로이드 앱 및 Java 미들웨어를 위한 오픈소스 계측 프레임워크로, ART 컴파일러를 통해 기기 내 컴파일 중 코드를 수정합니다. 앱 서명을 보존하며 모듈 기반 보안 분석을 가능하게 합니다.


Apache Karaf XXE 취약점 (CVE-2018-11788)

CVE-2018-4242에 대한 상세 기술 분석 및 번역: AppleHV의 XNU 커널 취약점으로, PoC 코드, 리버스 엔지니어링 분석, 시스템 콜, MIG 및 IOKit에 대한 설명을 포함합니다.

Wild Wild WiFi

CVE-2018-11235에 대한 개념 증명 익스플로잇, Git 서브모듈의 원격 코드 실행 취약점. 재현 가능한 테스트 및 분석을 위한 Dockerfile 포함.