#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

Wargame exploiting CVE-2024-4367 in PDF.js for educational vulnerability analysis and exploitation practice.

polkit의 pkexec에서 로컬 권한 상승 취약점인 CVE-2021-4034(PwnKit)에 대한 교육용 PoC 및 분석으로, 실습 악용 및 방어 연습을 위한 Docker 기반 랩을 포함합니다.

이 프로젝트는 두 대의 가상 머신을 사용하여 실제 공격 및 방어 시나리오를 시뮬레이션합니다. Erlang/OTP SSH 서버의 중요한 사전 인증 RCE 취약점(CVE-2025-32433)을 악용하고, 추출된 비밀번호 해시를 크랙한 후, 방화벽 규칙과 패치를 통해 피해…

TryHackMe SOC Level 1 — Follina CVE-2022-30190, Nim C2, Chisel, PrintSpoofer, 백도어 계정

Roundcube Webmail CVE-2025-49113(인증된 PHP 객체 역직렬화 → RCE)을 활용해 /secret.txt를 읽는 실습형 익스플로잇 랩

CVE-2025-54236(“SessionReaper”)에 대해 보고된 핵심 개념을 시뮬레이션하는 소형 랩입니다.

네트워크 스캔 결과, 서비스 취약점, OS 핑거프린팅 및 Ghostcat (CVE-2020-1938)을 포함한 주요 Nessus 발견 사항 분석

LLM 챗봇이 markdown/HTML 유출(CVE-2025-32711 계열)에 취약한지 블랙박스 방식으로 테스트합니다. 싱크를 기동하고, 페이로드를 전송하며, 헤드리스 Chromium에서 렌더링한 뒤 네트워크를 통해 연관 분석합니다.

CVE-2025-39507을 Tier 1 SOC 분석가 관점에서 조사하는 실습형 랩입니다. Microsoft Sentinel에서의 로그 검토, IP 분석, 실제 스크린샷, 그리고 워드프레스 플러그인의 로컬 파일 포함(LFI) 취약점에 대한 간단한 해설을 포함합니다.

libSSH 인증 우회인 CVE-2018-10933에 대한 CTF 챌린지 및 익스플로잇 스크립트로, Docker 설정 및 연습 가이드를 포함합니다.

청구 CTF 머신_CVE-2023-30258_원격 코드 실행

CVE-2025-21298에 대한 LetsDefend SOC336 사례 연구

ZeroLogon 취약점 (CVE-2020-1472) 설명 및 시연

.git 자격 증명 유출, Portainer Git-symlink 주입, 임의 호스트 파일 읽기 및 SSH 액세스를 연결하여 승인된 테스트를 수행하는 CVE-2026-44881용 단일 스크립트 익스플로잇.

보안 교육, CTF 대회, 보안 도구 테스트를 위해 의도적으로 취약하게 설계된 웹 애플리케이션입니다. OWASP Top Ten 취약점과 실제 환경에서 발생하는 결함을 다룹니다.

다양한 CTF 챌린지에 대한 상세하고 최적화된(?) 라이트업 모음

CVE-2017-0144(EternalBlue)에 대한 워크스루, 위협 분석 및 해결 가이드입니다.

이 실험실은 괜찮을 수도 있고 아닐 수도 있지만, 테스트 중이며 작동해야 합니다. AI에게 물어보세요 하하하