
CVE-2026-14840
스푸핑된 X-Forwarded-For 헤더를 사용한 WordPress 플러그인 투표 제한 우회를 위한 개념 증명 익스플로잇; 승인된 WordPress 인스턴스에서 CVE-2026-14840을 검증하는 Docker 랩을 제공합니다.

스푸핑된 X-Forwarded-For 헤더를 사용한 WordPress 플러그인 투표 제한 우회를 위한 개념 증명 익스플로잇; 승인된 WordPress 인스턴스에서 CVE-2026-14840을 검증하는 Docker 랩을 제공합니다.

마운트 가능한 Rails 엔진으로, 24개 이상의 사이버보안 이스케이프 룸 시나리오를 제공하며, 무작위화된 비밀번호, JIT 컴파일된 NPC 대화, 게임 상태 관리를 위한 RESTful API를 포함합니다. 실습형 보안 교육을 위해 설계되었습니다.

라이브 Microsoft Sentinel + Defender XDR 환경(컨트롤 플레인, 엔드포인트, 아이덴티티)에서 MITRE ATT&CK에 매핑된 9개의 KQL 탐지 항목과 PR 게이트 방식의 Detection-as-Code 파이프라인(GitHub Actions,…

CVE-2026-50416: Windows 11 KASLR bypass

CVE-2026-17106(CopyEscape)의 기능적 PoC: Docker 호스트에 임의 쓰기를 허용하는 docker cp의 TOCTOU 레이스. Docker 실습 환경 + inotify 모니터 + LD_PRELOAD. 무해한 macOS 변형 및 파괴적인…

CVE-2026-28956 - Draft or TODO

경량 2d ASCII RPG Python 게임 엔진

보안 교육 및 Capture The Flags를 위해 여러 Juice Shop 인스턴스를 호스팅하고 관리합니다.

CVE-2026-27483을 연구하고 방어하기 위한 컨테이너화된 엔터프라이즈 스타일의 실험실

TryHackMe에서 완료한 Moniker Link(CVE-2024-21413) 실습 랩 문서화.

Linux 커널 보안 및 익스플로잇과 관련된 링크 모음


Foundry를 사용하여 DeFi 해킹 사고를 재현하세요.

CVE-2023-41898 살펴보기: Home Assistant Android에서 검증되지 않은 딥 링크를 악용하여 권한 있는 WebView에서 임의의 URL을 로드하고 가짜 토큰을 유출하는 방법.

OWASP Top 10 취약점을 포함한 의도적으로 취약하게 설계된 웹 애플리케이션으로, 보안 교육, CTF 대회, 침투 테스트 연습에 활용할 수 있으며 100개 이상의 해킹 챌린지를 제공합니다.

Burp Suite Certified Practitioner - Portswigger - 내 노트 - 가이드

CVE-2026-34348을 위한 교육용 개념 증명(PoC) 랩으로, 격리된 환경에서 패스키 인증 공격을 시연하며 승인된 보안 연구 및 테스트를 위해 설계되었습니다.

문서화된 SOC 자동화 워크플로우 (Wazuh, N8N, Caldera, Velociraptor 사용)