#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

# CVE-2025-27591 PoC — Below 로컬 권한 상승 이 저장소는 Linux 시스템 관찰 도구인 **Below**에서 **CVE-2025-27591**로 식별된 로컬 권한 상승 취약점을 시연하는 개념 증명(PoC)을 포함합니다.
systeminformation

CVE-2024-21413 CW용 셋업



Mongo Vulnub Lab...해킹해 보세요.....!

CVE-2025-55182용 POC

CVE-2025-55182에 대한 개념 증명 익스플로잇, React Server Functions(Next.js)의 원격 코드 실행 취약점. 프로토타입 오염을 통해 인증되지 않은 임의 코드 실행을 유도하는 조작된 HTTP 요청을 보여줍니다.

HTB Sau를 위한 자동화된 익스플로잇 체인 — CVE-2023-27163 (SSRF) + Maltrail 인증되지 않은 RCE → 리버스 셸

CVE-2025-4396 - WordPress Relevanssi 시간 기반 블라인드 SQL 인젝션

MySQL용 시간 기반 블라인드 SQL 인젝션 도구 - CVE-2019-9053

CVE-2025-55182에 대한 개념 증명 익스플로잇으로, Next.js에서 프로토타입 오염을 통한 원격 코드 실행을 시연합니다. 승인된 테스트 및 리버스 셸 생성을 위한 사전 구성된 취약 연구실이 포함되어 있습니다.

PrintNightmare(CVE-2021-1675) 및 (CVE-2021-34527)로 알려진 취약점에 대해 알아보세요.

Subrion CMS를 CVE-2021-2220을 통해 익스플로잇하는 단계별 가이드, OffSec 실습 머신에서 웹 애플리케이션 익스플로잇 및 플래그 획득을 다룹니다.

HTB_Nexus 침투 테스트 보고서 – Gitea의 자격 증명 유출, Krayin CRM의 CVE-2026-38526 악용, 그리고 Gitea 템플릿 동기화 디렉터리 트래버설을 통한 권한 상승을 문서화한 종합 보안 평가입니다. MITRE ATT&CK 및 NSA…

CTF 워게임 플랫폼으로, 유니코드 우회 공격(CVE-2015-9238), 플래그 파일 분할, 무차별 대입 지연, 교육용 보안 챌린지를 위한 비밀번호 해싱 기능을 제공합니다.

YISF 2024 CTF-Web (".tar" 파일을 통한 디렉터리 순회, CVE-2007-4559), 쉬움

📂 Grafana LFI 익스플로잇 (CVE-2021-43798). 자격 증명 및 구성 자동 추출. 🕵️