
CVE-2026-16723
취약한 Spring Boot 대상에 대해 HTTP 또는 파일 프로토콜 jar 체인을 사용하는 ASM 기반 페이로드 생성기로 fastjson 1.2.83 @JSONType RCE를 재현합니다.

취약한 Spring Boot 대상에 대해 HTTP 또는 파일 프로토콜 jar 체인을 사용하는 ASM 기반 페이로드 생성기로 fastjson 1.2.83 @JSONType RCE를 재현합니다.

CVE-2024-8068 및 CVE-2024-8069용 개념 증명(PoC) 익스플로잇 스크립트로, 승인된 침투 테스트, 교육용 랩, 방어적 보안 연구에 중점을 둡니다.

실습형 AI 보안 학습 플랫폼으로, 의도적으로 취약하게 만든 LLM 애플리케이션을 제공합니다. 프롬프트 인젝션, 데이터 노출, 공급망 위험을 다루는 대화형 피자 가게 시나리오를 통해 LLM을 위한 OWASP Top 10을 탐험해보세요.

격리된 실습 환경, 가상 머신, 그리고 승인된 침투 테스트 환경 내에서 CVE 개념 증명 익스플로잇을 문서화하고 테스트하기 위한 교육용 저장소입니다.

Security training for the apps you actually ship. Open your browser and start hacking.

CVE-2026-14669에 대한 PoC 익스플로잇: PostgreSQL의 to_char() 시간대 약어 힙 버퍼 오버플로우로, 정보 유출과 ROP 체인을 통해 RCE를 가능하게 합니다. Docker 랩과 자동화된 PoC를 포함합니다.

펜테스터, 버그 헌터, 보안 연구자를 위한 AI 보안 자료 및 리소스의 엄선된 목록.

GitLab GraphQL 취약점을 대상으로 하는 CVE-2026-19650 및 CVE-2026-19478용 개념 증명(PoC) 익스플로잇 리소스로, 승인된 연구, 테스트 및 실험실 환경에서 사용하도록 설계되었습니다.

OSINT 도구로, IG 핸들을 찾아내기 위해 연구 및 설계되었습니다.

커뮤니티 중심의 사이버보안 지식 베이스로, 400개 이상의 노트, 마인드맵, 치트시트를 기본 원리(first principles)에서부터 구축했습니다. 학생, SOC 분석가, 펜테스터에게 이상적입니다.

침투 테스트, 포렌식, OSINT, 웹 보안, 악성코드 분석, 암호학, CTF, 실습 환경, 학습 경로를 다루는 사이버보안 도구 및 리소스의 엄선된 인벤토리.

MITRE ATT&CK 기반의 작고 휴대성이 뛰어난 탐지 테스트

HTTP Request Smuggling 실습: Apache 2.4.55 CRLF injection

악성 사용자 지정 컴포넌트를 사용하여 build_public_tmp를 통해 OS 명령을 실행하고 작업 이벤트에서 출력을 검색하는 Langflow CVE-2026-33017용 RCE 개념 증명(PoC)

pfSense, Suricata 및 ELK Stack을 활용한 네트워크 모니터링 및 위협 탐지를 위한 완벽한 블루팀 사이버보안 랩입니다.

취약한 애플리케이션과 함께 시크릿을 사용하지 않는 방법을 보여주는 예제들

CVE-2025-55182를 위한 격리형 Docker 랩 및 정적 스캐너로, 취약/패치된 Next.js 빌드와 RSC Flight 역직렬화의 PoC 검증을 포함합니다.