
CVE-2007-2447-Exploitation-SIEM-Detection-Lab
격리된 AD/Linux 공격 랩: Metasploit을 통해 CVE-2007-2447 악용, Wazuh SIEM으로 탐지 및 MITRE ATT&CK(T1190, T1059)에 매핑

격리된 AD/Linux 공격 랩: Metasploit을 통해 CVE-2007-2447 악용, Wazuh SIEM으로 탐지 및 MITRE ATT&CK(T1190, T1059)에 매핑

VulnHub DC-1 boot-to-root — CVE-2018-7600(Drupalgeddon2)을 악용한 RCE, settings.php에서 DB 자격 증명 추출, 관리자 비밀번호 해시 위조, SUID find를 통한 루트 권한 상승.

vsFTPd 2.3.4 백도어 CVE-2011-2523에 대한 VAPT 보고서로, Nmap 취약점 스캐닝, Metasploit 익스플로잇, 익스플로잇 이후 루트 접근 및 수정 조치를 다룹니다.

SQL 인젝션과 인증 우회를 연쇄적으로 활용하여 원격 코드 실행, 대화형 셸, 백도어 및 대량 취약점 스캔을 수행하는 모듈식 WordPress 사전 인증 익스플로잇 프레임워크

Cisco ASA Software and ASDM Security Research

PowerSploit - A PowerShell Post-Exploitation Framework

AMD의 Ryzen Master 드라이버(버전 17)를 이용한 커널 익스플로잇을 위한 Cobalt Strike(CS) Beacon Object File(BOF)

利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

Port of Cobalt Strike's Process Inject Kit

Chromium 취약점을 안정적인 크로스 플랫폼 풀체인 익스플로잇으로 무기화하는 툴킷

Unitree 로봇용 BLE 익스플로잇 프레임워크: 하드코딩된 AES 키를 통한 명령 주입으로 원격 장악, 페이로드 주입, 웜형 전파가 가능합니다.

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin…

WordPress All-in-One Exploit Framework — 탐지기, 스캐너, 열거자, 익스플로잇, 권한 상승. 2026-08 웨이브의 CVE 10개, CVE-2026-63030(wp2shell) 포함.

Azure Post Exploitation Framework

Geutebrueck GCore "video management" 시스템용 Metasploit 모듈. 버전 1.3.8.42 및 1.4.2.37에서 테스트되었습니다.

Mogwai Java Management Extensions(JMX) 익스플로잇 툴킷

Metasploit auxiliary post-모듈 모음

Liferay XSL - 명령 실행 (Metasploit)