
CVE-2026-16723
취약한 Spring Boot 대상에 대해 HTTP 또는 파일 프로토콜 jar 체인을 사용하는 ASM 기반 페이로드 생성기로 fastjson 1.2.83 @JSONType RCE를 재현합니다.
Tools for creating and customizing malicious code or instructions to execute after exploitation.

취약한 Spring Boot 대상에 대해 HTTP 또는 파일 프로토콜 jar 체인을 사용하는 ASM 기반 페이로드 생성기로 fastjson 1.2.83 @JSONType RCE를 재현합니다.
XWiki SolrSearch의 인증되지 않은 SSTI-to-RCE 취약점인 CVE-2025-24893을 재현하고, 취약한 버전과 패치된 버전의 동작을 비교하는 자체 포함형 Docker 랩입니다.

Spring Tools 라이브 정보 모드에서 MLet 원격 클래스 로딩을 사용하여 취약한 Spring Boot 애플리케이션에서 임의의 명령을 실행하는, 인증되지 않은 JMX RCE를 위한 개념 증명(PoC) 익스플로잇입니다.

(바라건대) CVE-2026-43499를 통해 (대부분의) Android 기기를 루팅하기 위한 도구

기본 macOS Python용 인메모리 Mach-O dylib 로더; dlopen 또는 디스크에 쓰기 없이 페이로드를 복호화, 매핑, 실행하며, 선택적으로 암호화된 커버 파일 임베딩을 지원합니다.

SureForms에서 인증되지 않은 CSV 수식 주입에 대한 개념 증명으로, 조작된 양식 제출이 관리자가 내보낼 때 스프레드시트 수식을 트리거함을 보여줍니다.

Apache Tomcat Tribes 클러스터링에서 EncryptInterceptor의 fail-open 우회로 Java 역직렬화를 통한 비인증 RCE(원격 코드 실행)가 발생합니다.

자율적이고 자기 성찰적인 Go 에이전트로, CVE-2021-44228(Log4Shell)에 대한 전체 수명 주기 보안 감사, WAF 우회, OOB LDAP 검증, 자체 복구(자동 패치) 및 규정 준수 보고를 수행합니다.

CVE-2026-74945 · 조작된 웹 폰트를 통한 초기화되지 않은 힙 정보 노출 (sec-high)

libwebp에서 CVE-2023-4863 힙 버퍼 오버플로를 트리거하는 WebP 이미지를 생성하며, 조정 가능한 OFFSET/VALUE 상수를 사용해 익스플로잇 테스트 및 검증을 수행합니다.

Python StateMachine 3.0.0 < 3.2.0에서 안전하지 않은 SCXML <data expr> 평가 및 Python eval() 주입을 통한 RCE

ROOT TStreamerInfo 메타데이터로부터의 안전하지 않은 Python 소스 생성을 통한 uproot <= 5.7.4 코드 인젝션

Android 12 및 13 버전에 영향을 미치는 취약점

CVE-2026-9090 — Casdoor SAML 서명 우회(CWE-347)용 PoC. 재현 전용; CERT/CC VU#780781을 통해 조율됨.

CVE-2025-64512 PoC: 조작된 PDF를 통한 pdfminer.six CMapDB pickle 역직렬화 RCE

조작된 HTML을 통해 Elixir html_sanitize_ex의 이차(quadratic) DoS를 입증하는 PoC; 타이밍 벤치마크, 원격 악용 curl, 패치된 버전에 대한 검증을 포함합니다.

P7M 파일 처리와 관련된 CVE-2025-69212의 개념 증명(PoC)

SP Page Builder에 영향을 주는 CVE-2026-48908용 수동형 보안 검사기.