#1
CVE-2026-46331 act_pedit 페이지 캐시 손상 익스플로잇, Alpine PIE 수정 포함

CVE-2018-0834 전체 코드 실행

CVE-2016-6187에 대한 커널 익스플로잇 (로컬 권한 상승)

CVE-2024-6387에 대한 개념 증명 익스플로잇으로, 취약한 OpenSSH 서버를 대상으로 힙 조작과 경쟁 조건을 통해 원격 코드 실행을 달성합니다

침투 테스트용 PHP 기반 웹 셸 업로더로, 취약한 웹 서버에서 파일 업로드 및 원격 명령 실행을 가능하게 합니다.

CVE-2026-48908 — SP Page Builder(Joomla)에서 임의 파일 업로드를 통한 인증되지 않은 RCE에 대한 PoC 익스플로잇. 멀티 스레드, 대소문자 우회, 셸 검증. 승인된 보안 테스트 전용입니다.

CVE-2023-4911 (Looney Tunables)를 위한 순수 C 익스플로잇 — x86_64 및 aarch64 구현. 다중 프로세스 무차별 대입, 동적 보정, 통합 ELF 파서.

CVE-2022-0847을 셸코드로 구현

PoC는 XWiki의 CVE-2025-24893을 악용하며, 이는 비동기적으로 렌더링되는 Groovy 매크로의 부적절한 샌드박싱으로 인한 원격 코드 실행(RCE) 취약점입니다. RSS 기반 SolrSearch 엔드포인트에 주입을 통해 임의 명령 실행을 허용합니다.

CVE-2026-48908 - SP Page Builder Joomla 비인증 RCE

Lenovo 디스패처 드라이버(LnvMSRIO.sys)를 악용하기 위한 PoC (CVE-2025-8061)

CVE-2026-31431의 이해하기 쉬운 버전

React2Shell (CVE-2025-55182) 익스플로잇

CVE-2026-31431 (Copy Fail) — x86-64 어셈블리 분석 및 개발 | x86-64 어셈블리 분석 및 개발

파이프 버퍼 조작 및 SUID 바이너리 하이재킹을 통해 Linux 커널 5.8~5.16에서 로컬 권한 상승을 가능하게 하는 CVE-2022-0847(Dirty Pipe)용 개념 증명 익스플로잇.

여기에는 제가 CVE-2012-1889 취약점의 익스플로잇을 학습하는 데 사용한 파일들이 저장되어 있습니다.