publications
Publications from Calif
파일 탐색기
최종 버전 다운로드 (.zip)- README.md
- swift-in-the-kernel-blog.md
- xnu-kernelkit-diagram.svg
- captain.png
- Chrome-architecture.png
- exploit-summary.png
- journey1.jpg
- JSPI-exploit.png
- jspi.png
- leak.png
- maglev-dangling.png
- maglev-primitives.png
- maglev-trigger.png
- pill.png
- smi-confusion.svg
- v8-cage.png
- V8-pipeline.png
- 1_caged_read.js
- 2_caged_write.js
- 3_addrof.js
- 4_fakeobj.js
- README.md
- poc.html
- poc0.js
- poc1.js
- poc2.js
- poc3.js
- README.md
- episode1.md
- README.md
- README.md
- butterfly-corruption.svg
- cfa-lattice.svg
- ir-diamond-concrete.svg
- object-layout.svg
- phantom-layout.svg
- phantom-view.svg
- race-timeline.svg
- ssa-diamond.svg
- watchpoint-walk.svg
- build-webkit-browser.sh
- cve-2024-23222-addrof-fakeobj.js
- cve-2024-23222-browser.js
- cve-2024-23222-graphdump.js
- cve-2024-23222-instrumented.js
- cve-2024-23222-rw-browser.html
- cve-2024-23222-rw.js
- cve-2024-23222-tgcp-reach.js
- cve-2024-23222-tuned.js
- cve-2024-23222.html
- dfg-race-widen.patch
- ftl-disasm-buggy.log
- ftl-disasm-safe.log
- README.md
- REPRODUCING.md
- retry-race.sh
- run-minibrowser-poc.sh
- tgcp-instrumentation.patch
- wasm-instance-probe.js
- wasm-instance-probe.lldb
- wasm-instance-stride.js
- watchpoint-probe.js
- watchpoint-probe.lldb
- coruna-main.zip
- README.md
- Stage1-writeup.md
- Stage1_16.6_17.2.1_cassowary-renamed.js
- ANALYSIS.md
- README.md
- REPORT.md
- panic-201502.json
- panic-202235.json
- panic.txt
- blog.md
- client.sh
- README.md
- server.py
- blog.md
- claude-prompts.txt
- exploit.py
- README.md
- write-up.md
- exploit.c
- WRITEUP.md
- rogue_dhcpd.c
- WRITEUP.md
- exploit.c
- WRITEUP.md
- exploit.c
- WRITEUP.md
- exploit.c
- WRITEUP.md
- exploit.c
- report.html
- blog.md
- nocred.gif
- procdesc.gif
- ptrace.gif
- README.md
- bug.svg
- exploit.svg
- selfcopy.svg
- blog.md
- exec1_lpe21.c
- README.md
- run_poc.sh
- WRITEUP.md
- blog.md
- freebsd-one-exploit.py
- freebsd-three-exploit.py
- freebsd-two-exploit.py
- README.md
- taking.jpg
- WRITEUP_FreeBSD-One.md
- WRITEUP_FreeBSD-Three.md
- WRITEUP_FreeBSD-Two.md
- compose.yaml
- Dockerfile
- EvilGhidraServer.java
- jython-standalone-2.7.4.jar
- JythonGadget.java
- build.sh
- demo.sh
- attack_unpatched.log
- output.txt
- server_logs.txt
- README.md
- compose.yaml
- Dockerfile
- Setup.java
- setup_pki.sh
- setup_server.sh
- demo.sh
- Poc.java
- output.txt
- server_logs.txt
- README.md
- combined-2x.gif
- envoy.gif
- httpd.gif
- iis.gif
- nginx.gif
- pingora.mov
- server.crt
- server.key
- AMPLIFICATION.md
- envoy.yaml
- hpack_cookie_bomb.py
- monitor_rss.py
- README.md
- run_envoy.sh
- setup_certs.sh
- stop_envoy.sh
- server.crt
- server.key
- index.html
- AMPLIFICATION.md
- hpack_httpd_cookie_bomb.py
- httpd.conf
- monitor_rss.py
- README.md
- run_httpd.sh
- setup_certs.sh
- stop_httpd.sh
- iis_hpack_dos.py
- launch_attack.ps1
- README.md
- Dockerfile
- hpack_bomb.py
- monitor_rss.py
- nginx.conf
- README.md
- run.sh
- hpack_bomb.py
- monitor_rss.py
- main.rs
- Cargo.lock
- Cargo.toml
- Dockerfile
- docker-compose.yml
- README.md
- run.sh
- blog.md
- README.md
- fig0_dual_line.png
- build_poc.py
- blog.md
- prompts.md
- README.md
- c+aliFIo
- readme.txt
- blog.md
- genpoc.py
- genpoc2.py
- prompts.md
- README.md
- report.md
- blog.md
- bug1-minimal.html
- bug1-rce-calc.html
- bug1-rce-uname.html
- bug1-wasm-shared-uaf-ptrleak.html
- README.md
- WRITEUP.html
- Dockerfile
- nginx-merge-slashes-off.conf
- nginx.conf
- poc.py
- poc_slashes.py
- Dockerfile
- gdb_trace.txt
- nginx.conf
- poc_src.py
- trace1.gdb
- blog.md
- README.md
- heap-map.drawio
- heap-map.drawio.svg
- house-of-apple.svg
- render.py
- wide-overlap.svg
- wrapping-write.svg
- xvec-switch.svg
- heap-map.png
- house-of-apple.png
- wide-overlap.png
- wrapping-write.gif
- xvec-switch.gif
- .gitignore
- blog.md
- calibrate.py
- objdump
- poc_rce.bin
- README.md
- solve_rce.py
- WRITEUP.md
- alignment.svg
- closure-deps.svg
- got-dump.svg
- heap-leak.svg
- megastring.svg
- stdclass-deps.svg
- blog.md
- Dockerfile
- local_exploit.php
- php8_remote.py
- php8_remote_original.py
- README.md
- remote_app.php
- run_poc.sh
- run_remote_poc.sh
- WRITEUP.md
- .gitignore
- blog.md
- chain.svg
- exploit.c
- exploit_linux.c
- exploit_utm.c
- Makefile
- README.md
- run_poc_linux.sh
- run_poc_macos.sh
- run_poc_utm.sh
- WRITEUP.md
- Dockerfile
- exploit.py
- README.md
- report.md
- setup.sh
- srs2.h
- technical_analysis.md
- test_dn_expand.c
- test_dn_expand2.c
- test_full_chain.c
- test_shell_injection.sh
- vpopmail_stub.c
- debug.pdb
- target.exe
- blog.md
- poc.py
- radare.mov
- README.md
- poc.py
- README.md
- blog.md
- exploit.py
- exploit2.py
- README.md
- rsync_lib.py
- rsync_lib2.py
- rsyncd_test.conf
- writeup.md
- writeup2.md
- ntkhdma_leak.c
- ntksys_physmap.c
- rmem.py
- t5300_kernel_rw_chain.c
- harness.svg
- samsung.jpg
- ker_hdma.c
- ker_sys.c
- ker_sys.h
- blog.md
- README.md
- writeup.md
- blog.md
- README.md
- capture_anim.py
- ftp-attack.svg
- ftp-normal.svg
- mem-pool.svg
- ftp-attack.gif
- ftp-normal.gif
- image-1.png
- image.png
- mem-pool.png
- squidbleed.png
- attacker.py
- evil_ftp.py
- Dockerfile
- login_app.py
- Dockerfile
- squid_entrypoint.sh
- demo.mov
- docker-compose.yml
- README.md
- README.md
- emacs-claude-prompts.txt
- emacs-poc.tgz
- Emacs.md
- README.md
- vim-claude-prompts.txt
- vim.md
- backend-wire.svg
- capture_anim.py
- splice-attack.svg
- splice-normal.svg
- victim-swallow.svg
- backend-wire.gif
- cousin.jpg
- splice-attack.gif
- splice-normal.gif
- victim-swallow.gif
- attack.py
- requirements.txt
- favicon.svg
- style.css
- 404.html
- _card.html
- about.html
- account.html
- base.html
- index.html
- record.html
- reviews.html
- store.html
- app.py
- Dockerfile
- requirements.txt
- Dockerfile
- entrypoint.sh
- hitch.conf
- default.vcl
- Dockerfile
- entrypoint.sh
- requirements.txt
- victim.py
- victim_h2.py
- h2_empty_hdr_crlf.vtc
- h2_smuggle_colon_a.vtc
- h2_smuggle_default_vcl.vtc
- h2_smuggle_probe.vtc
- README.md
- docker-compose.yml
- demo.mp4
- README.md
- isrun.exe
- 1_exploit_chain_overview.svg
- 2_trust_boundary.svg
- darkelev.jpg
- demo.gif
- installservice_lpe_payload.c
- installservice_lpe_payload.def
- installservice_lpe_stager.c
- installservice_lpe_stager.rc
- blog.md
- build.cmd
- README.md
- health.php
- php-lab.ini
- README.md
- setup.sh
- FULL_CHAIN_WRITEUP.md
- WP2SHELL_WRITEUP.md
- .gitignore
- blog.md
- copy-fail-transition.svg
- docker-compose.yml
- Dockerfile
- local_exploit.php
- Makefile
- README.md
- root_payload_helper.c
- root_payload_launcher.asm
- rop_serializable.php
- wp2root.jpg
- wp2shell.py
- README.md
- heap_layout.svg
- master_puppet.svg
- packet_socket_ring_buffer.svg
- pgv_reclamation.svg
- exploit.md
- vulnerability.md
- exploit
- exploit.c
- exploit.h
- Makefile
- exploit
- exploit.c
- exploit.h
- Makefile
- metadata.json
- original_exp375.tar.gz
- original_exp396.tar.gz
- README.md
- writeup.md
- ecdsa-verify-der-test.c
- ecdsa-verify-p1316-test.c
- README.md
- rsaes-oaep-decrypt-test.c
- rsaes-pkcs1-v1_5-decrypt-test.c
- rsassa-pkcs1-v1_5-verify-test.c
- rsassa-pss-verify-test.c
- Mbed-TLS-3.6.2-Security-Audit-Report.pdf
- Shamir39-Audit-Report.pdf
- .gitignore
- README.md
# 설치 가이드
1. 코드 내려받기
git clone https://github.com/califio/publications
깃허브에서 프로젝트 코드 전체를 내 컴퓨터로 내려받습니다.
cd publications
방금 내려받은 프로젝트 폴더 안으로 이동합니다.
2. Docker
쉬움 추천사전 준비물
- Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
- Docker Desktop 컨테이너를 빌드하고 실행하려면 필요합니다. 설치 후 실행해서 백그라운드에 켜두세요.
⚠️ 이 프로젝트는 규모가 큰 저장소라, 이 방법이 실제 핵심 제품이 아니라 내부 하위 패키지를 가리키는 것일 수 있습니다. README 전체를 함께 확인해보세요.
docker compose -f MADBugs/ghidra-rmi-rce/poc/docker/compose.yaml up -d --build
compose 설정 파일에 정의된 서비스들을 대상으로 명령을 실행합니다.
터미널에 docker compose ps 를 입력해 컨테이너들이 Up 상태인지 확인하세요. README에 포트 번호가 적혀있다면 브라우저에서 http://localhost:포트번호 로 접속해보세요.
3. Python
쉬움사전 준비물
⚠️ 이 프로젝트는 규모가 큰 저장소라, 이 방법이 실제 핵심 제품이 아니라 내부 하위 패키지를 가리키는 것일 수 있습니다. README 전체를 함께 확인해보세요.
pip install -r MADBugs/vinyl/poc/attacker/requirements.txt
requirements.txt 등에 명시된 파이썬 라이브러리를 설치합니다.
python <실행할 파일명>.py # README에서 정확한 실행 파일명을 확인하세요
파이썬 스크립트(또는 모듈)를 실행합니다.
에러 메시지 없이 실행되고 터미널에 안내 문구가 출력되면 정상입니다.
4. Rust
보통사전 준비물
- Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
- Rust (rustup) rustup으로 설치하면 cargo도 함께 설치됩니다.
⚠️ 이 프로젝트는 규모가 큰 저장소라, 이 방법이 실제 핵심 제품이 아니라 내부 하위 패키지를 가리키는 것일 수 있습니다. README 전체를 함께 확인해보세요.
cd MADBugs/http2-bomb/pingora/pingora-lab
이 프로젝트의 관련 파일이 하위 폴더 안에 있어서, 먼저 그 폴더로 이동합니다.
cargo build --release
Rust 프로젝트를 컴파일합니다.
cargo run
빌드 후 바로 실행까지 진행합니다.
cargo build가 에러 없이 끝나면 성공입니다. target/ 폴더에 실행 파일이 생성됩니다.
5. Make
보통사전 준비물
- Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
- Make Linux/macOS는 보통 기본 설치되어 있습니다. Windows는 별도 설치(예: MSYS2, WSL)가 필요합니다.
⚠️ 이 프로젝트는 규모가 큰 저장소라, 이 방법이 실제 핵심 제품이 아니라 내부 하위 패키지를 가리키는 것일 수 있습니다. README 전체를 함께 확인해보세요.
cd MADBugs/qemu
이 프로젝트의 관련 파일이 하위 폴더 안에 있어서, 먼저 그 폴더로 이동합니다.
make
생성된 빌드 설정을 바탕으로 실제 컴파일을 진행해 실행 파일을 만듭니다.
에러 없이 끝나면 성공입니다. 생성된 실행 파일을 직접 실행해보세요.
// repository documentation
Was this content helpful?
(0 ratings)
