
CVE-2018-14667
CVE-2018-14667에 관한 모든 것; 그것이 무엇인지부터 성공적으로 악용하는 방법까지.

CVE-2018-14667에 관한 모든 것; 그것이 무엇인지부터 성공적으로 악용하는 방법까지.

이것은 스마트 계약 보안에 관심이 있는 사람들이 안전한 환경에서 다양한 문제를 악용할 수 있도록 설계된, 의도적으로 취약하게 만든 스마트 계약 Truffle 배포입니다.

CVE-2018-10933 sshlib 사용자 인증 공격 - docker 랩, 테스트 및 익스플로잇

Python PIL/Pillow 원격 셸 명령 실행 취약점(CVE-2018-16509, Ghostscript 경유)을 위한 PoC + Docker 환경

경고: 이 애플리케이션은 Spring Break 취약점(CVE-2017-8046)의 익스플로잇을 테스트하기 위한 취약한 애플리케이션입니다. 실행 시 발생하는 위험은 본인이 감수하십시오!

PwnAdventure3 서버


St2-057 Poc Example

CVE-2018-11776용 취약한 docker 컨테이너

CVE-2018-11776을 위한 작동하는 Python 테스트 및 PoC, Docker 랩 포함

블루 팀 탐지 능력을 테스트하기 위해 50개 이상의 MITRE ATT&CK 기술을 시뮬레이션하는 스크립트 기반 프레임워크입니다. 프로세스 인젝션, 비콘 시뮬레이션, 측면 이동 에뮬레이션을 위한 Python 스크립트와 컴파일된 바이너리가 포함되어 있습니다.

CVE-2018-5740에 대한 개념 증명 익스플로잇으로, 조작된 DNAME 쿼리에 의해 트리거되는 BIND DNS 서버의 서비스 거부 취약점이며, 재현 가능한 실험실 설정을 포함합니다.

BRAWL 자동화 적대자 모의 훈련 데이터

정보 보안 대비 태세를 점검하기 위한 적대적 시뮬레이션 도구입니다.

CVE-2018-1273에 대한 POC

DynoRoot(CVE-2018-1111)용 환경

ProFTPd 1.3.5 - (mod_copy) 원격 명령 실행 익스플로잇 및 취약한 컨테이너