
CVE-2026-50656
특정 CVE에 대한 교육용 랩 및 개념 증명(PoC) 자료로, 취약점 연구, 승인된 테스트, 방어적 보안 교육을 위한 샌드박스 처리된 스크립트와 템플릿을 제공합니다.

특정 CVE에 대한 교육용 랩 및 개념 증명(PoC) 자료로, 취약점 연구, 승인된 테스트, 방어적 보안 교육을 위한 샌드박스 처리된 스크립트와 템플릿을 제공합니다.

Educational CVE proof-of-concept repository with lab scripts for reproducing, testing, and analyzing specific vulnerabilities in isolated…

오픈소스 시뮬레이션 프레임워크로, ARM, RISC-V, x86 등을 지원하며 다중 노드 임베디드 및 IoT 시스템용 수정되지 않은 소프트웨어를 개발, 테스트, 디버깅할 수 있습니다.

OWASP WrongSecrets 바이너리의 소스 코드

Flutter 애플리케이션 리버스 엔지니어링을 학습하기 위한 실습형 과제들입니다.

자율적이고 자기 성찰적인 Go 에이전트로, CVE-2021-44228(Log4Shell)에 대한 전체 수명 주기 보안 감사, WAF 우회, OOB LDAP 검증, 자체 복구(자동 패치) 및 규정 준수 보고를 수행합니다.

React2Shell(CVE-2025-55182) 취약점 기반 침해 시나리오를 재현하고, Wazuh/Sysmon/Coraza WAF 로그로 침해사고를 분석·대응한 DFIR 프로젝트

🔍 보안 교육과 연구를 위한 실용적인 랩 환경에서 Redis의 CVE-2025-49844 (RediShell) 취약점을 탐색하고 테스트하세요.

Gitea의 CVE-2026-20896 인증 우회 취약점을 악용하기 위한 설명과 PoC입니다. Gitea 인스턴스의 유효한 사용자에 대한 세션 토큰을 탈취할 수 있습니다.

고객 세션 신원 전환을 통한 Magento/Adobe Commerce 계정 탈취(CVE-2026-71362)를 재현하는 Docker 랩으로, 승인된 연구를 위한 PoC 및 공식 패치 A/B/A 대조를 포함합니다.

격리된 AD/Linux 공격 랩: Metasploit을 통해 CVE-2007-2447 악용, Wazuh SIEM으로 탐지 및 MITRE ATT&CK(T1190, T1059)에 매핑

격리된 AD/Linux 공격 실습 환경: Metasploit을 통해 CVE-2007-2447을 악용, Wazuh SIEM으로 탐지하고 MITRE ATT&CK (T1190, T1059)에 매핑함

CVE-2017-7494(SambaCry)용 Python 익스플로잇으로, Samba 공유에 악성 공유 라이브러리를 업로드하고 해당 dlopen 로드를 트리거하여 인증된 원격 코드 실행을 시연합니다.

오프라인 CVE-2022-1471 랩: SnakeYAML의 안전하지 않은 역직렬화를 통한 RCE; 무해한 로컬 페이로드를 사용해 취약한 1.x와 수정된 2.x를 비교합니다.

큐레이팅된 사이버보안 리소스, 랩, 교육 자료 모음으로, 윤리적 해킹, 침투 테스트, 익스플로잇 개발, 리버스 엔지니어링, DFIR, AI 보안을 다룹니다.

이 저장소에는 다음 콘텐츠에 대한 모든 실습 지침이 포함되어 있습니다: Info Sec Core Skills, SOC Core Skills, ADCD Labs, SOC Analyst Labs, & BnB Labs

이것은 CVE-2025-32433(Erlang OTP SSH 취약점)에 대한 분석입니다. 저는 코드를 전혀 작성하지 않았으며, 코드가 수행하는 작업을 설명하는 주석과 직접 익스플로잇을 수행하기 위해 서버를 설정하는 방법에 대한 지침만 작성했습니다.

기능하는 CVE-2026-52715 (GeoLeak) PoC: swlatlng/nelatlng를 통한 GEO my WordPress <= 4.5.5의 비인증 SQLi. Docker 랩 + 시간 기반/불리언 기반 exploit + 페이로드에 쉼표가 없는 데이터 유출.