#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

취약점 해결, 코드 디버깅, 컨테이너 환경에서의 단백질 조립 등 실제 작업에서 AI 에이전트를 평가하기 위한 벤치마크입니다. 프론티어 연구소에서 에이전트 능력을 측정하는 데 사용됩니다.

DEF CON 30 배지 챌린지에 대한 라이트업

Spring 프레임워크에 영향을 미치는 CVE-2024-22243의 악용 가능한 시나리오 예시(오픈 리다이렉트 및 SSRF).

실제 버그 바운티 사례를 통해 소스 코드의 취약점을 탐지하는 AI 모델의 능력을 측정하는 벤치마크로, 리콜과 거짓 양성 점수의 균형을 맞춥니다. 재현 가능한 평가를 위해 Docker 기반의 취약한 앱과 깨끗한 컨트롤을 포함합니다.

wp2shell의 완전한 레드팀(공격 보안) 무기화 변종으로, 승인된 침투 테스트 및 교육 목적으로 제작되었습니다.

CVE-2026-63030: WordPress REST 배치 엔드포인트 배열 불일치. 메커니즘, 탐지, 완화, 그리고 안전한 재현 실습.

CVE-2026-64600 - 초안 - 할 일 확인

Local Docker lab demonstrating CVE-2026-8206 (Kirki WordPress 플러그인의 인증되지 않은 계정 탈취)를 시연합니다. 취약한 버전 6.0.6과 패치된 버전 6.0.7을 PoC 스크립트 및 캡처된 메일 확인과 함께 비교합니다.

Burst Statistics WordPress 플러그인에서 CVE-2026-8181 인증 우회를 시연하는 Docker 랩. 취약한 버전과 패치된 버전을 최소 피해 PoC와 비교하여 REST API 요청에서의 부적절한 인증을 설명합니다.

Spectra Gutenberg Blocks WordPress 플러그인의 CVE-2026-7465를 분석하고 재현하기 위한 로컬 Docker 랩. render_callback 주입을 시연하는 최소 피해 PoC로 취약한 버전과 패치된 버전을 비교합니다.

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

NGINX 컨테이너에서 CVE-2026-42945 악용을 자동화합니다: 취약한 대상을 검증하고, 힙 오프셋을 브루트포스하며, 명령을 실행하고, 대화형 리버스 셸을 엽니다.

TryHackMe DFIR 챌린지에 대한 네트워크 포렌식 분석 글 + 도구: PCAP 트래픽에서 hex→Base64→XOR 방식의 외부 유출(exfiltration) 체인을 역분석한 다음, CVE-2023-32784를 통해 프로세스 메모리 덤프에서 KeePass…

버그 바운티를 시작하는 데 관심 있는 분들을 위한 리소스 목록

CTF 프레임워크, 라이브러리, 리소스 및 소프트웨어의 선별된 목록

RSA 공격 도구 (주로 ctf용) - 취약한 공개키에서 개인키를 추출하거나 데이터를 복호화합니다

APK, DEX, ODEX, OAT, JAR, AAR, CLASS 파일을 위한 가장 빠르고 강력한 안드로이드 디컴파일러(Java VM 없이 작동하는 네이티브 도구)입니다. 악성 행위 탐지, 개인정보 유출 탐지, 취약점 탐지, 경로 해결, 패커 식별, 변수 추적, 난독…

리눅스 침투 테스트 및 CTF를 위한 상세 수준을 갖춘 열거 도구