Genel Bakış
Ekiplerin gerçek saldırıları güvenli bir ortamda deneyimleyerek öğrenmesi için özel içerik ve altyapı üretiyoruz. Kurumunuzun teknoloji yığınına ve tehdit modeline göre birebir senaryolar hazırlayıp tekrar üretilebilir ve ölçülebilir ortamlar kuruyoruz.
Kapsamımız
- Kuruma özel siber güvenlik laboratuvarları
- CTF (Capture The Flag) senaryo tasarımı
- Uygulamalı (hands-on) eğitim ortamları
- Gerçekçi saldırı ve savunma senaryoları
- Otomatik kurulum, tekrar üretilebilir altyapı
- İlerleme ve başarı ölçümleme
Ekibimiz Tarafından Yayınlanan Makineler
platformunda yayındaEkibimiz, dünya çapında kullanılan OffSec platformunda gerçek CVE'lere dayalı saldırı ve savunma laboratuvarları yayınlıyor. Kurumunuza özel senaryolarda da aynı üretim kalitesini sunuyoruz.
Yeni Defend simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni Defend simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni Defend simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni Defend simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni Defend simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni Defend simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni Defend simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni Defend simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni Defend simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni Defend simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni Defend simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni Defend simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorYeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorAbuse a vulnerable Gotenberg PDF service (CVE-2026-40281) to inject ExifTool arguments and drop a web shell for RCE, then root via an insecure PHP-FPM config.
İncele →Harden a vulnerable Beszel against a path traversal flaw (CVE-2026-27734) that exposes container configs, to capture the flag.
İncele →Harden a vulnerable AdGuard against an authentication bypass (CVE-2026-32136) to capture the flag.
İncele →Path traversal in a Beszel monitoring deployment: abuse the hub-to-agent proxy for Docker inspect data, recover credentials from container metadata, then escalate via dangerous Docker group membership.
İncele →Critical h2c auth bypass in AdGuard Home exposes admin APIs over HTTP/2; recover credentials hidden in filtering rules, then escalate to root via a misconfigured sudo wget rule (GTFOBins).
İncele →Harden a vulnerable OpenEMR against an arbitrary file write flaw (CVE-2026-24848) to capture the flag.
İncele →Server-side template injection in a Spring Boot / Thymeleaf app: bypass an incomplete CVE-2026-40478 mitigation with a whitespace parsing trick for RCE, then root via an insecure service config.
İncele →Yeni CVE simülasyonu; yakında OffSec’te yayınlanacak.
● YayınlanıyorConfig leak on an exposed OpenEMR, then RCE via an authenticated arbitrary file write in the EtherFax module, escalating through a backup process vulnerable to tar wildcard injection.
İncele →SSTI foothold for arbitrary code execution and local file read, then privilege escalation via a Directory Traversal flaw (CVE-2024-8352) in the Social Web Suite plugin for root.
İncele →Exploit CVE-2023-26469 for a foothold, then escalate privileges by abusing misconfigured SUDO permissions.
İncele →Web enumeration and exploitation combined with MySQL enumeration, followed by hands-on privilege escalation practice.
İncele →Command injection in CyberPanel 2.3.7: tamper the phpSelection field in intercepted requests to run commands as root and land a reverse shell for the root flag.
İncele →Nasıl İlerliyoruz?
İhtiyaç Analizi
Hedef kitle ve öğrenme çıktılarını netleştiriyoruz.
Senaryo Tasarımı
Gerçekçi, seviyeye uygun senaryoları kurguluyoruz.
Ortam Kurulumu
Güvenli, izole ve tekrarlanabilir altyapıyı hazırlıyoruz.
Teslim & Ölçüm
Ortamı devreye alıp ilerlemeyi raporluyoruz.
Bu hizmet için teklif alın
Formu doldurun, 24 saat içinde uzman ekibimiz sizinle iletişime geçsin.
Teklif Al