
tryhackme-moniker-link
TryHackMe에서 완료한 Moniker Link(CVE-2024-21413) 실습 랩 문서화.

TryHackMe에서 완료한 Moniker Link(CVE-2024-21413) 실습 랩 문서화.

CVE-2026-64638에 대한 개념 증명(PoC) 익스플로잇: WordPress 로그인에서의 반사형 XSS를 DOM clobbering과 연계하여 관리자 계정 탈취 및 원격 코드 실행을 달성합니다.

DOM 클로버링, REST JSONP/SOME 및 플러그인 업로드를 통한 WordPress 사전 인증 XSS에서 RCE로 이어지는 PoC 익스플로잇 체인으로, Docker 랩 검증과 인터랙티브 셸을 포함합니다.

이메일이 스팸으로 분류된 이유를 이해하는 데 도움이 되는 스크립트

MS 문서를 기반으로 MS Exchange와 상호작용하는 C# 도구

URLScan 데이터로 Shodan 결과를 필터링하여 공격자 인프라를 능동적으로 수색하세요.

Azure 애플리케이션과 함께 사용할 도구 모음

macOS Initial Access Payload Generator

BEC(Business Email Compromise) 조사를 위한 공격 및 방어 정보 저장소

MailChannels를 사용하여 +200만 개 도메인 중 어느 도메인에서든 이메일 스푸핑 (DEFCON 31 토크)


Discord 봇과 API를 통해 비싱(음성 피싱) 통화를 자동화하여 SMS 일회용 비밀번호를 가로채고, PayPal, Google, Instagram 및 3D Secure의 SMS 인증을 우회합니다.

브라우저 기반 GUI를 갖춘 Entra ID 및 M365용 초기 액세스 및 사후 익스플로잇 도구

Phishing with a fake reCAPTCHA

A tool for mapping cyber crime

TryHackMe Moniker Link (CVE-2024-21413) 워크스루: 조작된 모니커 링크를 통한 Outlook 보호된 보기(Protected View) 우회로 NTLMv2 해시를 캡처합니다.

CVE-2026-22005에 대한 개념 증명(PoC)으로, 너무 짧은 폴링 간격을 통한 OAuth 2.0 디바이스 코드 피싱을 보여주며, 취약한 Flask 서버와 토큰 탈취를 위한 익스플로잇 흐름을 포함합니다.

노드 기반 캠페인, 자격 증명 캡처, SMTP 전송, CAPTCHA 및 선택적 브라우저 자격 증명 재생을 위한 피싱 시뮬레이션 및 인식 프레임워크.