
CVE-2021-41773-Apache-Lab
Docker 기반 실습 환경으로, 사용자 지정 Python PoC를 통한 제어된 경로 탐색 및 파일 노출로 CVE-2021-41773 (Apache HTTP Server 2.4.49)을 재현합니다.

Docker 기반 실습 환경으로, 사용자 지정 Python PoC를 통한 제어된 경로 탐색 및 파일 노출로 CVE-2021-41773 (Apache HTTP Server 2.4.49)을 재현합니다.

CVE-2026-68820 - Draft or TODO

GoDAM WordPress plugin <= 1.12.2 unauthenticated file upload RCE (CVE-2026-14282)

스푸핑된 X-Forwarded-For 헤더를 사용한 WordPress 플러그인 투표 제한 우회를 위한 개념 증명 익스플로잇; 승인된 WordPress 인스턴스에서 CVE-2026-14840을 검증하는 Docker 랩을 제공합니다.

CVE-2026-17106(CopyEscape)의 기능적 PoC: Docker 호스트에 임의 쓰기를 허용하는 docker cp의 TOCTOU 레이스. Docker 실습 환경 + inotify 모니터 + LD_PRELOAD. 무해한 macOS 변형 및 파괴적인…

CVE-2026-28956 - Draft or TODO

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

특정 CVE에 대한 교육용 랩 및 개념 증명(PoC) 자료로, 취약점 연구, 승인된 테스트, 방어적 보안 교육을 위한 샌드박스 처리된 스크립트와 템플릿을 제공합니다.

TryHackMe에서 완료한 Moniker Link(CVE-2024-21413) 실습 랩 문서화.

실습형 CVE 트리아지 랩: NVD 항목 분석, CVSS 벡터 해독, CWE 취약점 매핑, 그리고 ProxyLogon과 같은 유명한 익스플로잇에 대한 위험 맥락 평가를 다룹니다.

목표는 잘 알려진 공격을 분류하고 보안 팀이 신속하게 대응하는 방법을 배우는 것입니다.

목표는 잘 알려진 공격을 분류(triage)하고 보안 팀이 신속하게 대응하는 방법을 배우는 것입니다.

격리된 Docker 스택에서 의도적으로 취약하게 구성된 웹/API 애플리케이션 플릿을 실행하여 로컬 침투 테스트를 수행하고, 실제 취약점 카탈로그를 기준으로 스캐너 결과를 검증합니다.

커뮤니티 중심의 사이버보안 지식 베이스로, 400개 이상의 노트, 마인드맵, 치트시트를 기본 원리(first principles)에서부터 구축했습니다. 학생, SOC 분석가, 펜테스터에게 이상적입니다.

레드 팀 활동, 보안 연구, 그리고 기타 모든 용도를 위한 폰트 기반 기만 도구입니다.

CVE-2023-41898 살펴보기: Home Assistant Android에서 검증되지 않은 딥 링크를 악용하여 권한 있는 WebView에서 임의의 URL을 로드하고 가짜 토큰을 유출하는 방법.

CVE-2026-34348을 위한 교육용 개념 증명(PoC) 랩으로, 격리된 환경에서 패스키 인증 공격을 시연하며 승인된 보안 연구 및 테스트를 위해 설계되었습니다.

CVE-2023-31014 암시적 인텐트 하이재킹을 위한 교육용 Android 랩