
CVE_2019_2215
Android Binder UAF(use-after-free)를 악용하는 개념 증명(PoC) LPE 익스플로잇으로, iovec 스프레이와 addr_limit 덮어쓰기를 사용해 임의 커널 읽기/쓰기를 달성합니다.

Android Binder UAF(use-after-free)를 악용하는 개념 증명(PoC) LPE 익스플로잇으로, iovec 스프레이와 addr_limit 덮어쓰기를 사용해 임의 커널 읽기/쓰기를 달성합니다.

CVE-2024-8068 및 CVE-2024-8069용 개념 증명(PoC) 익스플로잇 스크립트로, 승인된 침투 테스트, 교육용 랩, 방어적 보안 연구에 중점을 둡니다.

취약한 Spring Boot 대상에 대해 HTTP 또는 파일 프로토콜 jar 체인을 사용하는 ASM 기반 페이로드 생성기로 fastjson 1.2.83 @JSONType RCE를 재현합니다.

승인된 실험실 환경에서 취약점 개념, 샌드박싱, 보안 코딩 및 방어 관행을 테스트하고 학습하기 위한 교육용 보안 연구 저장소입니다.

XWiki SolrSearch의 인증되지 않은 SSTI-to-RCE 취약점인 CVE-2025-24893을 재현하고, 취약한 버전과 패치된 버전의 동작을 비교하는 자체 포함형 Docker 랩입니다.

CVE-2024-28116 분석 및 Docker 재현 - Grav CMS의 샌드박스 우회 SSTI

자가 무력화 감사: 낮은 권한의 PostgreSQL 역할이 트리거 기반 감사자를 가역적으로 눈멀게 하고 귀속을 오염시키는 것을 보여주는 재현 가능한 랩(PG14/16) 및 방어 기법. 합성 데이터 사용, CVE-2018-1058 프리미티브 인용.

Apache ActiveMQ CVE-2023-46604 원격 코드 실행을 악용하기 위한 실습형 랩으로, Python 기반 도구와 취약한 환경 설정을 포함합니다.

CVE-2026-14669에 대한 PoC 익스플로잇: PostgreSQL의 to_char() 시간대 약어 힙 버퍼 오버플로우로, 정보 유출과 ROP 체인을 통해 RCE를 가능하게 합니다. Docker 랩과 자동화된 PoC를 포함합니다.

격리된 실습 환경, 가상 머신, 그리고 승인된 침투 테스트 환경 내에서 CVE 개념 증명 익스플로잇을 문서화하고 테스트하기 위한 교육용 저장소입니다.

GitLab GraphQL 취약점을 대상으로 하는 CVE-2026-19650 및 CVE-2026-19478용 개념 증명(PoC) 익스플로잇 리소스로, 승인된 연구, 테스트 및 실험실 환경에서 사용하도록 설계되었습니다.

펜테스터, 버그 헌터, 보안 연구자를 위한 AI 보안 자료 및 리소스의 엄선된 목록.

큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다.

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

악성 사용자 지정 컴포넌트를 사용하여 build_public_tmp를 통해 OS 명령을 실행하고 작업 이벤트에서 출력을 검색하는 Langflow CVE-2026-33017용 RCE 개념 증명(PoC)

자율적이고 자기 성찰적인 Go 에이전트로, CVE-2021-44228(Log4Shell)에 대한 전체 수명 주기 보안 감사, WAF 우회, OOB LDAP 검증, 자체 복구(자동 패치) 및 규정 준수 보고를 수행합니다.

CVE-2025-55182를 위한 격리형 Docker 랩 및 정적 스캐너로, 취약/패치된 Next.js 빌드와 RSC Flight 역직렬화의 PoC 검증을 포함합니다.

Educational CVE proof-of-concept repository with lab scripts for reproducing, testing, and analyzing specific vulnerabilities in isolated…