
LiveCTF-DEFCON30
바이너리 익스플로잇과 리버스 엔지니어링을 연습하기 위한 DEF CON 30 CTF 챌린지 바이너리, 빌드 스크립트 및 솔루션 스크립트 모음입니다.

바이너리 익스플로잇과 리버스 엔지니어링을 연습하기 위한 DEF CON 30 CTF 챌린지 바이너리, 빌드 스크립트 및 솔루션 스크립트 모음입니다.

CVE-2021-41773 Apache HTTP Server 2.4.49의 경로 탐색(Path Traversal) 취약점을 재현하며, PoC 코드, 근본 원인 분석, 영향 평가 및 완화 지침을 격리된 Docker 랩 환경에서 제공합니다.

Apache HTTP Server 2.4.49의 경로 탐색(path traversal) 및 RCE(CVE-2021-41773)를 다루는 교육용 Docker 랩으로, CVE 연구, PoC 익스플로잇, 테스트 증거 및 완화 지침을 포함합니다.

PoC exploit for an unauthenticated RCE in Langflow <=1.8.1, including source-level root cause analysis, AST-aware reverse shell payload, Docker lab,…

Proof-of-concept CVE 익스플로잇 및 실습용 스크립트로, 샌드박스/VM 격리를 다루며 Docker 및 가상 머신과 같은 승인된 환경을 대상으로 하는 보안 교육용입니다.

Roundcube의 일반 텍스트 이메일 렌더러에서 발생하는 저장형 XSS 취약점인 CVE-2026-54433을 위한 구성 가능한 Python PoC입니다. 조작된 .eml 파일을 생성하고 SMTP로 전송한 다음, Docker 랩에서 영향을 검증합니다.

정보 보안 실무 사례: SIEM Wazuh 배포 및 CVE-2021-41773 악용

테스트가 잡아내지 못한 취약점을 찾아보세요. ReGrade 데모가 CVE-2023-5968을 모델링하여 앱을 자체와 비교함으로써 비밀번호 해시 유출을 잡아냅니다.

Docker 기반 실습 환경으로, 사용자 지정 Python PoC를 통한 제어된 경로 탐색 및 파일 노출로 CVE-2021-41773 (Apache HTTP Server 2.4.49)을 재현합니다.

도커 기반 취약점 실습 환경으로, Python 기반 네트워크 모니터와 전용 익스플로잇 스크립트를 갖추고 있어 직접 실습을 통한 익스플로잇, 권한 확인, 플래그 캡처가 가능합니다.

레드 팀원과 방어자 모두에게 유용한 기술, 전술, 절차!

🛡️ CVE 개념 증명 허브 — 공개된 CVE 4건 · 검토 중 5건 (VulnCheck) · SuiteCRM 일괄 철회

가상 머신, Docker 및 격리된 실습 환경을 이용한 승인된 취약점 연구를 위한 설정 가이드를 제공하는 교육용 CVE 개념 증명(PoC) 저장소

vsFTPd 2.3.4 백도어 CVE-2011-2523에 대한 VAPT 보고서로, Nmap 취약점 스캐닝, Metasploit 익스플로잇, 익스플로잇 이후 루트 접근 및 수정 조치를 다룹니다.

AttackGen은 대규모 언어 모델의 강력한 기능과 포괄적인 MITRE ATT&CK 프레임워크를 활용하는 사이버 보안 침해 대응 테스트 도구입니다. 이 도구는 사용자가 선택한 위협 행위자 그룹과 조직의 세부 정보를 기반으로 맞춤형 침해 대응 시나리오를 생성합니다.

Next.js의 React Server Functions에서 안전하지 않은 프로토타입 참조를 조명하기 위해 CVE-2025-55182 RCE 익스플로잇을 시연하며, 교육용 시뮬레이션과 완화 리소스를 제공합니다.

CVE-2026-68820 - Draft or TODO

GoDAM WordPress plugin <= 1.12.2 unauthenticated file upload RCE (CVE-2026-14282)