#1CVE-2022-24521 poc

섀도 복사본의 잘못된 ACL을 악용하는 CVE-2021-36934 익스플로잇을 사용하는 PoC 멀웨어로, Windows 10/11에서 LOLBins를 활용한 파일리스 레드팀 방법으로 로컬 NTLM 해시를 얻기 위해 SYSTEM 및 SAM 하이브를 추출합니다.

CVE-2025-25968에 대한 개념 증명 익스플로잇으로, DDSN Interactive cm3 Acora CMS v10.1.1의 부적절한 접근 제어 취약점입니다. 편집자 권한 사용자가 'file' 매개변수를 통해 엔드포인트를 강제로 탐색하고 시스템 관리자 자격…

User Registration & Membership WordPress 플러그인 4.1.2 이전 버전은 Membership Addon이 활성화되었을 때 사용자가 계정 역할을 설정하는 것을 막지 않아 권한 상승 문제가 발생하며, 인증되지 않은 사용자가 관리자 권한을…

CVE-2025-2563 PoC

Windows 교차 장치 서비스 권한 상승 취약점인 CVE-2025-24076용 Python 익스플로잇입니다. 로컬 공격을 통해 DLL을 교체하여 SYSTEM 권한을 얻습니다.

CVE-2025-24204의 PoC 및 기술 세부 정보

Google Project Zero의 Ian Beer가 작성한 CVE-2025-24203 iOS 취약점에 대한 약간 개선된 익스플로잇

cve-2025-23266-migration-bypass

도메인을 장악하세요. 최상위로 중계하세요.

CVE-2025-23266 – 완전 무기화된 NVIDIA Container Toolkit 익스플로잇

Camaleon CMS의 CVE-2025-2304 권한 상승 PoC

Camaleon CMS에서 권한 상승을 악용하는 Python 스크립트

CVE-2025-2304 PoC 익스플로잇: Camaleon CMS < 2.9.1의 대량 할당 취약점으로, 인증된 사용자가 조작된 비밀번호 변경 요청을 통해 관리자 권한으로 상승할 수 있습니다.

CVE-2025-2304용 익스플로잇 | Camaleon CMS 버전 < 2.9.1

DKOM, 시스템 콜 후킹, 은닉, 관측 가능성 및 방어 탐지를 탐구하는 교육용 리눅스 커널 루트킷 PoC

이 Python 스크립트는 Camaleon CMS 버전 2.9.0의 심각한 대량 할당 취약점을 악용하여, 등록된 모든 사용자가 자신의 권한을 관리자로 승격시킬 수 있도록 합니다.