
CVE-2026-45185
Exim에서 TLS close_notify를 통한 인증 전(pre-auth) 치명적 힙 use-after-free를 악용하여 원격 루트 권한을 획득합니다. GDB 랩 하네스와 Nuclei 탐지 템플릿을 포함합니다.

Exim에서 TLS close_notify를 통한 인증 전(pre-auth) 치명적 힙 use-after-free를 악용하여 원격 루트 권한을 획득합니다. GDB 랩 하네스와 Nuclei 탐지 템플릿을 포함합니다.

Apache Tomcat JNDIRealm GSSAPI 인증 우회를 위한 재현 가능한 Docker 랩

CVE-2026-64638 (XSS2Shell)의 기능적 PoC: WordPress Core의 사전 인증 XSS에서 RCE로 이어지는 체인. Docker 실습 환경 + Python 공격자 서버 + 기술 분석 및 완화 조치.

Hands-on homelab simulating the Log4Shell (CVE-2021-44228) vulnerability. Deploy Docker containers to build a vulnerable target and attacker machine,…

CVE-2026-64638 - Draft or TODO


CVE-2021-3156(Baron Samedit)을 위한 교육용 실습 환경으로, Docker화된 취약한 sudo 대상, 익스플로잇 스캐폴드, 카나리 테스트, 근본 원인 분석 및 패치 비교를 포함합니다.

Nanashi Bx2의 사이버 보안 라이트업, 워크스루 및 기술 노트.

실제 Log4Shell (CVE-2021-44228) 타깃에 대한 전체 수명주기 취약점 관리 — 스캔, 수동 익스플로잇, 네트워크 탐지, 조치 검증. Nessus, Suricata, Wireshark, Docker.

CVE-2026-44613

CVE-2023-38831 WinRAR 실습: Sysmon/Wazuh를 통한 탐지, Ghidra를 통한 리버스 엔지니어링, 패치 분석 및 대응.


CVE-2026-17543용 PoC 익스플로잇: 백슬래시 탈출을 통한 PHP ext/pgsql의 SQL 인젝션, PostgreSQL용 데이터 유출 및 관리자 권한 상승 페이로드.

An open, vendor-neutral verification standard for traceable, reviewable, and rights-aware open-source intelligence. Current release: OOVS v0.1.0.

교육용 CVE-2018-7600 익스플로잇 프로젝트로, Python RCE PoC, 격리된 Docker Drupal 실습 환경, 페이로드 연구, 그리고 안전한 취약 애플리케이션 테스트를 위한 완화 대응 문서를 결합합니다.

Android CTF 챌린지를 위한 유연한 플레이그라운드입니다.

CVE-2022-31626, CVE-2024-2961, CVE-2019-6977, PHP security research

CVE-2026-34990 - Draft or Todo