#1
컨테이너 기반 랩으로, 권한 상승을 위한 두 가지 중요한 sudo 취약점(호스트 검증 우회(CVE-2025-32462) 및 chroot를 통한 NSS 라이브러리 주입(CVE-2025-32463))에 대한 개념 증명 익스플로잇이 포함되어 있습니다.

중요 Sudo 취약점으로 인해 로컬 사용자가 Linux에서 루트 권한 획득 가능, 주요 배포판에 영향

CVE-2025-32462 및 CVE-2025-32463(sudo)에 대한 Docker PoC, Stratascale CRU 연구 기반.

무기화된 CobaltStrike BOF for CVE-2023-36874 Windows Error Reporting LPE

1day 실습 - RemoteViewServices를 사용하여 macOS 샌드박스 (부분적) 탈출

CVE-2025-31161 익스플로잇을 위한 인증 우회에서 RCE까지의 PoC

CVE-2025-31133 PoC

WordPress WPC Smart Upsell Funnel for WooCommerce 플러그인 <= 3.0.4 - 임의 옵션 업데이트를 통한 권한 상승 취약점

Nagios Log Server 2024R1.3.1의 저장된 XSS

Below v0.8.1 - 로컬 권한 상승(CVE-2025-27591) - PoC 익스플로잇

# CVE-2025-27591 PoC — Below 로컬 권한 상승 이 저장소는 Linux 시스템 관찰 도구인 **Below**에서 **CVE-2025-27591**로 식별된 로컬 권한 상승 취약점을 시연하는 개념 증명(PoC)을 포함합니다.

CVE-2025-27591 – Meta below 심볼릭 링크 추적을 통한 로컬 권한 상승 (HackTheBox CTF)

v0.9.0 미만 PoC 권한 상승 익스플로잇

CVE-2025-27591

CVE-2025-27591에 대한 C 익스플로잇으로, 공격자가 루트로 권한을 상승시킬 수 있습니다.

CVE-2025-27581용 익스플로잇 스크립트

Below 권한 상승(CVE-2025-27591)을 위한 PoC 익스플로잇으로, 모든 사용자가 쓰기 가능한 로그 디렉터리의 심볼릭 링크 조작을 통해 로컬 루트 액세스를 허용합니다.