#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

다양한 LLM, 주로 Claude를 탈옥(jailbreak)하기 위한 저장소
Damn Vulnerable GraphQL Application은 의도적으로 취약한 GraphQL 서비스 구현체로, GraphQL 보안에 대해 배우고 연습하기 위해 설계되었습니다.

php7 및 php8용 보안 모듈 - 버그 클래스를 제거하고 나머지는 가상 패치!

Ronin은 보안 연구 및 개발을 위한 무료 오픈 소스 Ruby 툴킷입니다. Ronin은 또한 타사 git 저장소를 통해 코드, 익스플로잇, 페이로드 등을 신속하게 개발하고 배포할 수 있습니다.

Labtainers: Docker 기반 사이버 연구실 프레임워크

CVE-2022-27255를 위한 자동화된 펌웨어 분석 및 익스플로잇 툴킷입니다. 이 취약점은 30개 이상의 라우터 모델에 영향을 미치는 Realtek eCos SDK SIP ALG 버퍼 오버플로입니다. PoC 익스플로잇, Ghidra 탐지 스크립트, DEFCON…

CVE-2026-42945 익스플로잇

음성 기반 탐정 심문 게임. Mistral Large 3 + Voxtral STT + ElevenLabs TTS. Mistral Worldwide Hackathon 2026용으로 제작됨.

CVE-2025-4138 - Python 추출 디렉터리 외부에 임의 파일 쓰기

WordPress Core의 인증되지 않은 원격 코드 실행(RCE) 취약점을 통해 공격자는 CVE-2026-63030과 CVE-2026-60137을 연쇄적으로 사용하여 로그인 없이 임의 코드를 실행할 수 있으며, 이는 전체 사이트 손상으로 이어질 수 있습니다.

Cryptovenom: 암호학의 스위스 아미 나이프

로컬 권한 상승 PoC for CVE-2023-20938, Android binder의 use-after-free 취약점으로, 취약한 테스트 빌드에서 root 권한을 획득하고 SELinux를 비활성화합니다.

Circuit Crafters의 첫 번째 전자 배지 프로젝트를 위한 하드웨어 엔지니어링 홈페이지입니다.

# CVE-2024-36401 재현 연구: GeoServer의 JXPath eval 주입을 통한 인증 없는 RCE JXPath eval 주입을 통한 GeoServer의 인증 없는 RCE(CVE-2024-36401)에 대한 재현 가능한 연구입니다. 기술 보고서,…

CVE-2025-27591 – Meta below 심볼릭 링크 추적을 통한 로컬 권한 상승 (HackTheBox CTF)

CVE-2024-21413에 관한 사례 연구. TryHackMe Moniker Link (CVE-2024-21413) 방을 매개변수로 사용. exploit에 claude code로 편집을 수행했습니다.

버그 헌팅을 시작하려고 하며 초보자로서 안내가 필요한 모든 사람을 위한 리소스 팩토리입니다.

멋진 무료 클라우드 네이티브 보안 학습 랩. CTF, 자체 호스팅 워크숍, 안내형 취약점 랩, 연구 랩을 포함합니다.