#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

HackTheBox Facts 머신 라이트업 — CVE-2025-2304, MinIO S3 열거, SSH 키 크래킹 및 facter 권한 상승.

HTB 연습용

자체 포함된 Docker 랩으로, CVE-2023-24329(Python urllib 파서 차이를 이용하여 URL 스킴 및 호스트 필터를 우회하는 취약점)를 시연하며, 실습형 보안 교육을 위한 취약 및 패치 환경을 제공합니다.

React Flight Protocol 역직렬화를 통한 Next.js Server Actions의 치명적인 인증되지 않은 RCE에 대한 개념 증명 익스플로잇으로, 취약한 서버에서 임의 명령 실행을 가능하게 합니다.

교육용 저장소로, Django Rest Framework 애플리케이션에서 XSS 취약점을 시연합니다. 개발자에게 XSS 공격의 식별 및 완화 방법을 가르치기 위해 의도적으로 취약한 코드를 포함하고 있습니다.

CTF 챌린지로, libpng의 png_image_finish_read에서 힙 오버플로를 악용하여 함수 포인터를 덮어쓰고 셸을 실행하며, 빌드 스크립트와 익스플로잇 생성기를 포함합니다.

PoC를 포함한 실험실

CS50 사이버 보안 최종 프로젝트 — Palo Alto OAuth 토큰 유출 (CVE-2024-3400)

이 프로젝트에서는 Apache HTTP Server 취약점, 특히 Path Traversal 및 RCE(Remote Code Execution)를 포함하는 CVE-2021-41773 및 CVE-2021-42013을 대상으로 한 상세한 침투 테스트 과정을 문서화했습니다.

모의 해킹 평가 | Metasploitable2에서 Kali Linux 및 Metasploit을 사용한 vsftpd 2.3.4 백도어(CVE-2011-2523)의 실제 취약점 테스트

이것은 EthernalBlue 취약점(CVE-2017-0143)에 관한 보안 평가 보고서입니다.

이 랩은 NGINX에 영향을 미치는 힙 손상 취약점인 CVE-2024-24945의 악용을 시연합니다. 목표는 메모리 손상이 원격 코드 실행(RCE)으로 이어질 수 있는 방법을 이해하고 악용, 탐지 및 완화 기술에 대한 실무 경험을 얻는 것이었습니다.

TryHackMe CTF writeup — WordPress RCE via CVE-2024-25600, 암호화폐 채굴기 포렌식 및 LockBit 랜섬웨어 그룹 식별

ToaruOS gsudo의 스택 버퍼 오버플로인 CVE-2019-12937에 대한 개념 증명 익스플로잇으로, 조작된 DISPLAY 환경 변수와 셸코드를 통해 로컬 권한 상승을 root로 달성합니다.

🚨 새 인시던트 보고서 작성 완료! 🚨 LetsDefend.io에서 "Event ID 268: SOC292 - PHP 인젝션 가능성 탐지 (CVE-2024-4577)" 건을 방금 마무리했습니다. 이 분석에는 PHP 서버를 대상으로 한 시도된 커맨드 인젝션 조사가…

CrushFTP CVE-2025-31161 인증 우회 익스플로잇: 취약한 대상을 탐지하고, 사용자를 열거하며, Go 및 Bash로 제작된 HTTP 요청을 통해 승인되지 않은 관리자 계정을 생성합니다.

현대적인 사이버 레인지로, 웹, API, 클라우드, AI 및 블루팀 보안 트랙에 걸친 50개의 실습형 챌린지를 제공합니다. 안내된 공격 체인, 투명한 AI 시뮬레이터 및 침투 테스트와 방어 기술 학습을 위한 GRC 증거 보고 기능을 특징으로 합니다.

CVE-2004-2687 (Distcc 3.2.1) 익스플로잇, 방법론 및 완화 방안 — Metasploitable2 실습