
AV-EDR-Lab-Environment-Setup
악성코드 개발에 도움이 되는 AV/EDR 랩 환경 구축 참고 자료

악성코드 개발에 도움이 되는 AV/EDR 랩 환경 구축 참고 자료

이 워크숍 세션에서는 EV 충전기에서 펌웨어를 추출하고, 펌웨어를 깊이 파고든 다음, 최종적으로 이를 에뮬레이션하여 실시간으로 서비스와 상호작용할 수 있게 됩니다.

CVE-2026-4444용 PoC로, 신뢰할 수 없는 kid 주입을 통한 JWT 알고리즘 혼동을 시연하며, 취약한 Node.js 서버와 토큰 위조 및 권한 상승을 위한 Python 익스플로잇을 포함합니다.

취약한 코드와 멀티스레드 트리거를 통해 메모리 손상 및 코드 실행 가능성을 보여주는 웹 서버의 Rust use-after-free 취약점을 시연합니다.

Bu laboratuvar ortamını sıfırdan kendim oluşturdum. Next.js uygulaması içerisinde giriş, ana sayfa ve admin sayfalarını hazırladım. Middleware ile…

CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in File Upload RCE (CVSS 9.8). Unauthenticated remote code execution via unrestricted file upload…

CVE-2026-17583 - Draft

Unauthenticated arbitrary file read in Flowise (< 2.2.4) via path traversal in getFileFromStorage (storageUtils.ts). Caused by un-sanitized file path…

CVE-2026-12940 — Langflow OSS <=1.10.1의 MCP stdio 환경 변수 주입(SHELLOPTS/PS4)을 통한 인증 없는 원격 코드 실행(RCE). 작성자 PoC + 소스 분석 + 랩.

CVE-2026-52887 — NocoBase SQL 인젝션 -> PostgreSQL 슈퍼유저 RCE (myInAppChannels:list 필터, CVSS 10.0). 저자 PoC + 소스 분석 + docker 랩.

Vulnerability Labs for security analysis

HackSys Extreme Vulnerable Driver용 Windows 커널 드라이버 익스플로잇으로, 보안 교육을 위해 바이너리 익스플로잇과 권한 상승을 시연합니다.

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup

Moment.js 취약점 랩

VMware vCenter Server CVE-2021-21972에 대한 격리된 실험실 연구 보고서로, 비인증 임의 파일 업로드를 통한 RCE, Nmap 기반 탐지, 악용 체인 및 완화 조치를 다룹니다.

로컬에 의도적으로 취약하게 구성된 실습 환경으로, 가이드 워크숍과 CTF 챌린지를 통해 Dockerized Git 서버를 대상으로 Git push-option RCE, 안전하지 않은 역직렬화(unsafe deserialization), 중복 키…