
CVE-2017-14980
교육 목적을 위한 통제된 실습 환경에서의 고전적인 스택 기반 버퍼 오버플로 취약점 연구.

교육 목적을 위한 통제된 실습 환경에서의 고전적인 스택 기반 버퍼 오버플로 취약점 연구.

CVE-2026-9086에 대한 Keycloak 클라이언트 URI 검증 우회 PoC로, 대소문자 혼합 javascript: 및 data: XSS 페이로드를 사용하며 취약한 버전과 패치된 버전을 Docker 기반으로 검증합니다.

CVE-2026-20685 - Draft or TODO

Sina Weibo SDK 4.2.7의 CVE-2020-23349에 대한 교육용 Android 랩

노트북 diff 렌더링을 통해 Oj 파서의 두 가지 Ruby 메모리 손상 버그를 악용하는 GitLab RCE 자체 포함 데모

HTB의 Reactor 머신 전체 워크스루 — CVE-2025-55182를 악용하여 셸을 획득한 다음, 노출된 Node.js 디버거를 통해 root 권한을 얻습니다. 스크린샷과 함께 단계별로 진행합니다.

windbg를 사용하여 커널 드라이버를 디버그하기 위해 2개의 VirtualBox VM을 설정하는 방법

Active Directory 관리를 시연하고, 호스트 및 네트워크 탐지와 CVE-2021-34527에 대한 계층적 완화를 보여주는 정제된 Windows 보안 실습 환경입니다.

격리된 환경에서 CVE-2022-22965(Spring4Shell) 취약점을 악용하기 위한 개념 증명(PoC)이며, 원격 코드 실행(RCE)이 시연됩니다.

50일 연속으로 SQL 인젝션 버그 학습 및 헌팅

iOS 애플리케이션 보안과 관련된 훌륭한 리소스를 엄선하여 정리한 목록입니다.

Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More

MSSQL 침투 테스트를 위한 실용적인 치트 시트로, 열거, 연결 서버 피보팅, 권한 상승, 지속성, 그리고 xp_cmdshell, CLR 및 OLE 자동화를 통한 명령 실행을 다룹니다.

2017년부터 보관된 CTF 챌린지 소스 및 배포 가능한 샌드박스로, 실습형 보안 교육과 경쟁 방식 연습을 위한 의도적으로 취약하게 설계된 연습 문제를 포함합니다.

자동화된 취약 Active Directory 랩 스위트로, 사전 구축된 도메인/포리스트와 독립형 공격 챌린지 시나리오를 통해 침투 테스트 기법을 연습할 수 있습니다.

Ubuntu Linux 22.04에서 GOAD 배포를 위한 사전 요구 사항을 설치하는 스크립트

# 모의 침투 테스트 참조 모음 - OSCP / PTP & PTX 치트시트

다양한 앱에서 원격 코드 실행을 달성하기 위한 단계별 기법의 Awesome 목록!