
ApacheRCEEssay
CVE-2021-41773에 관한 에세이 (및 PoC), Apache 2.4.49의 원격 코드 실행 취약점 🕸️

Retroid Pocket 3+용 CVE-2022-38694를 사용한 부트로더 잠금 해제

격리된 Docker 스택에서 의도적으로 취약하게 구성된 웹/API 애플리케이션 플릿을 실행하여 로컬 침투 테스트를 수행하고, 실제 취약점 카탈로그를 기준으로 스캐너 결과를 검증합니다.

교육 목적을 위한 통제된 실습 환경에서의 고전적인 스택 기반 버퍼 오버플로 취약점 연구.

Apache Tomcat JNDIRealm GSSAPI 인증 우회를 위한 재현 가능한 Docker 랩

Active Directory 관리를 시연하고, 호스트 및 네트워크 탐지와 CVE-2021-34527에 대한 계층적 완화를 보여주는 정제된 Windows 보안 실습 환경입니다.

HTB 워크스루를 구조화하여 CGI 디렉토리 퍼징을 통한 Shellshock(CVE-2014-6271) 취약점 활용과 잘못 구성된 sudo Perl 권한을 통한 권한 상승(GTFOBins 사용)을 보여줍니다.

이 저장소에서는 CVE-2023-50387에 대한 POC를 제작하기 위해 사용된 파일을 찾을 수 있습니다.

CVE-2021-46398 취약점 악용을 위한 개념 증명(PoC)

CVE-2021-21239에 취약한 Docker화된 Redash 인스턴스

Apache HTTP Server (2.4.49)에서 CVE-2021-42013 취약점(Path Traversal & RCE)을 시뮬레이션하는 Docker 기반 침투 테스트 연구소

TryHackMe.com의 Steel Mountain 머신에 대한 분석 및 CVE-2014-6287 익스플로잇

Struts 2 (CVE-2017-5638)와 Log4J (CVE-2021-44228)를 기반으로 구축된 의도적으로 취약한 웹 애플리케이션으로, OWASP Top 10 웹 애플리케이션 보안 위험(A06:2021-취약하고 오래된 구성요소)의 테스트 및 시연을 위한…

파일리스 LPE CVE-2026-31431(“Copy Fail”)을 Kali Linux에서 재현한 후, 디스크에 흔적을 남기지 않는 이 은밀한 커널 익스플로잇을 탐지하기 위해 auditd, Sigma 및 YARA 탐지 규칙을 구축했습니다.

이 익스플로잇 스크립트는 TryHackMe 랩 환경에서 Erlang/OTP SSH 취약점 CVE-2025-32433의 악용을 간소화하도록 설계되었습니다.

[AtHack 2026] telnetd CVE-2026-24061에 관한 Pwn 챌린지

CVE-2014-6271 검증용 Vagrantfile입니다.

Struts2와 PowerShell을 사용하여 CVE-2017-5638 OGNL Injection 취약점을 재현