
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
이 익스플로잇은 제공된 대상이 CVE-2023-49070/CVE-2023-51467에 취약한지 스캔하고, 사용자의 선택에 따라 해당 취약점을 익스플로잇합니다.

이 익스플로잇은 제공된 대상이 CVE-2023-49070/CVE-2023-51467에 취약한지 스캔하고, 사용자의 선택에 따라 해당 취약점을 익스플로잇합니다.

Android Binder UAF(use-after-free)를 악용하는 개념 증명(PoC) LPE 익스플로잇으로, iovec 스프레이와 addr_limit 덮어쓰기를 사용해 임의 커널 읽기/쓰기를 달성합니다.

CVE-2026-64849에 대한 개념 증명 익스플로잇: 조작된 POST를 통해 MLflow 웹훅 API에서 SSRF를 트리거하여 169.254.169.254에서 클라우드 인스턴스 메타데이터를 가져옵니다.

CVE-2024-8068 및 CVE-2024-8069용 개념 증명(PoC) 익스플로잇 스크립트로, 승인된 침투 테스트, 교육용 랩, 방어적 보안 연구에 중점을 둡니다.

Pods <= 3.3.9에 영향을 미치는 CVE-2026-19598에 대한 개념 증명(PoC)

iQOO Neo9 (PD2338C) 언락 불필요 Caps-Root 도구** — CVE-2025-21479 (Adreno GPU SDS) 기반의 임의 물리 쓰기 권한 상승 기법

취약한 Spring Boot 대상에 대해 HTTP 또는 파일 프로토콜 jar 체인을 사용하는 ASM 기반 페이로드 생성기로 fastjson 1.2.83 @JSONType RCE를 재현합니다.

CVE-2026-23479용 Redis UAF RCE PoC 모음집: 안전한 버전 확인 도구, 익스플로잇 모듈, GDB 지원 PoC, 승인된 테스트를 위한 Sigma 탐지 규칙.

Android가 아닌 Linux 6.x ARM64용 GhostLock (CVE-2026-43499) 적응 버전

Linux 커널 io_uring AF_VSOCK 참조 카운트(reference-count) 버그를 대상으로 하는 로컬 권한 상승 익스플로잇으로, 페이지 캐시(page-cache) 조작을 통해 /usr/bin/su를 덮어써 루트 셸을 획득합니다. 승인된 보안 연구 및…

REST API 라우트 혼동(route-confusion)과 SQL 인젝션을 활용한 WordPress 코어 익스플로잇 체인으로, 인증되지 않은 RCE(원격 코드 실행), 권한 상승, 그리고 전체 서버 장악을 달성합니다.

GhostLock CVE-2026-43499 Galaxy S26(SM-S942U1/m1q) 연구: SELinux Permissive 달성, KASLR + tracefs 포팅, uid=0 경계 문서화

승인된 실험실 환경에서 취약점 개념, 샌드박싱, 보안 코딩 및 방어 관행을 테스트하고 학습하기 위한 교육용 보안 연구 저장소입니다.

ksmbd CVE: CVE-2026-31717, CVE-2026-68083

Kprobes를 사용하여 CVE-2024-1086 힙 이중 해제(double-free) 익스플로잇을 시간적 간격 추적(temporal gap tracking)과 활성 레지스터 무효화(register nullification)를 통해 탐지 및 무력화하며, RAM…

XWiki SolrSearch의 인증되지 않은 SSTI-to-RCE 취약점인 CVE-2025-24893을 재현하고, 취약한 버전과 패치된 버전의 동작을 비교하는 자체 포함형 Docker 랩입니다.

4gaBoards < 3.3.9 - 사용자 정보 공개

승인된 보안 테스트를 위해 인증되지 않은 시간 기반 블라인드 SQL 인젝션을 통해 GLPI CVE-2025-24799를 악용하여 glpi_users에서 사용자 이름과 비밀번호 해시를 추출합니다.