
screenpipe
YC (S26) | Open Computer History | 로컬에서 화면을 지속적으로 녹화하고 에이전트(Claude, Codex, Openclaw, Hermes, Runner...)에 컨텍스트를 제공합니다

YC (S26) | Open Computer History | 로컬에서 화면을 지속적으로 녹화하고 에이전트(Claude, Codex, Openclaw, Hermes, Runner...)에 컨텍스트를 제공합니다

CVE-2025-54424: 1Panel TLS client cert bypass enables RCE via forged CN 'panel_client' using a bundled scanning and exploitation tool. Affected: <=…

bash CLI trainer — 30 levels from ls to privilege escalation

초보자부터 고급 수준까지 아우르는 70개의 프로젝트를 구축하여 누구나 — 배우고, 확장하고, 참고 자료로 활용하거나, 직접 복사할 수 있습니다. 게임화된 사이버 보안 학습 👇

networkd-dispatcher에서 CVE-2022-29799 및 CVE-2022-29800을 통한 로컬 권한 상승을 이 C proof of concept으로 시연합니다.

🔍 sudo의 chroot 기능에 있는 CVE-2025-32463 권한 상승 결함을 이 최소한의 재현 가능한 개념 증명 환경으로 시연합니다.

행동 평가 랩(Quorum)은 superpowers 프로젝트를 위한 것으로, 실제 코딩 에이전트 CLI(Claude, Codex, Gemini, Kimi 등)를 QA 에이전트를 통해 구동하고, 시나리오 기준 및 결정론적 사후 검사에 대한 워크플로우 준수 여부를…

의도적으로 취약하게 설계된 PHP/MariaDB 웹 애플리케이션으로, 합법적이고 통제된 환경에서 여러 난이도에 걸쳐 일반적인 웹 보안 취약점을 연습할 수 있습니다.

Apache ActiveMQ CVE-2023-46604 원격 코드 실행을 악용하기 위한 실습형 랩으로, Python 기반 도구와 취약한 환경 설정을 포함합니다.

자가 무력화 감사: 낮은 권한의 PostgreSQL 역할이 트리거 기반 감사자를 가역적으로 눈멀게 하고 귀속을 오염시키는 것을 보여주는 재현 가능한 랩(PG14/16) 및 방어 기법. 합성 데이터 사용, CVE-2018-1058 프리미티브 인용.

XWiki SolrSearch의 인증되지 않은 SSTI-to-RCE 취약점인 CVE-2025-24893을 재현하고, 취약한 버전과 패치된 버전의 동작을 비교하는 자체 포함형 Docker 랩입니다.

CVE-2024-28116 분석 및 Docker 재현 - Grav CMS의 샌드박스 우회 SSTI

OWASP 스마트 컨트랙트 보안(SCS) 프로젝트

Android Binder UAF(use-after-free)를 악용하는 개념 증명(PoC) LPE 익스플로잇으로, iovec 스프레이와 addr_limit 덮어쓰기를 사용해 임의 커널 읽기/쓰기를 달성합니다.

Dirty Frag에 대한 보고서입니다. 이는 권한이 없는 사용자가 루트 액세스 권한을 획득할 수 있게 하는 Linux 로컬 권한 상승(LPE) 취약점 체인입니다.

승인된 실험실 환경에서 취약점 개념, 샌드박싱, 보안 코딩 및 방어 관행을 테스트하고 학습하기 위한 교육용 보안 연구 저장소입니다.

Gitea diffpatch RCE