#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

Linux 커널 BTRFS 파일 시스템의 널 포인터 역참조(CVE-2019-18885)에 대한 개념 증명으로, 조작된 이미지, 재현 단계 및 KASAN 로그를 포함합니다.
JWT 키 혼동 PoC (CVE-2015-9235) - Hack the Box 챌린지 'Under Construction'를 위해 작성됨

# Ekoparty 2020 CTF 챌린지 보안 취약점이 존재하는 Flask 웹 애플리케이션을 악용하는 Ekoparty 2020 캡처 더 플래그(Capture-the-flag) 챌린지입니다. 실습형 침투 테스트 연습을 위해 설계되었습니다.

CVE-2025-55182 보안 연구 및 CTF 챌린지를 위한 의도적으로 취약한 Next.js 앱

CVE-2025-55182 (React2Shell)에 대한 개념 증명 익스플로잇으로, 제작된 Flight 프로토콜 페이로드를 통해 React Server Components에서 발생하는 인증되지 않은 원격 코드 실행 취약점입니다.

Exploit-DB/Metasploit 원본 모듈에서 각색한 CVE-2016-9079(Firefox Use-After-Free) 공개 익스플로잇의 교육용 독립형 JavaScript 구현입니다.

첫 CTF 성공적으로 완료! 이 저장소는 TryHackMe의 Simple CTF 워크스루를 문서화한 것입니다. 네트워크 정찰(Nmap), 웹 익스플로잇(CVE-2019-9053), 자격 증명 크래킹을 다룹니다. 개발자로서 Sudo 잘못된 구성을 활용해 SQLi에서…

Django의 Trunc() 및 Extract() 데이터베이스 함수에서 SQL 인젝션을 시연하는 Docker 기반 CTF 챌린지 (CVE-2022-34265) - UNION 기반 페이로드 예제 포함.

MTOM/XOP 주입을 통한 Apache CXF 3.2.14의 CVE-2022-46364 익스플로잇(LFI 및 SSRF). HTB CTF 환경을 위한 자동화된 multipart 구성 및 Base64 추출.

XML ContentNegotiation을 통한 JetBrains Ktor < 2.3.5의 XXE 취약점을 시연하는 개념 증명으로, 예방 지침 및 OWASP 기반 분석을 포함합니다.

CVE-2023-45857 (axios XSRF token bypass)에 대한 대화형 데모입니다. 통제된 개발 컨테이너 환경에서 취약점을 재현하는 단계별 안내입니다.

ImageMagick으로 처리된 조작된 PNG 이미지를 통해 임의 파일 읽기를 가능하게 하는 CVE-2022-44268에 대한 개념 증명 익스플로잇입니다. 침투 테스트 및 CTF 챌린지를 위한 생성 및 디코딩 스크립트를 포함합니다.

Qdrant 스냅샷 가져오기/내보내기를 대상으로 하는 CVE-2024-3829용 Python 익스플로잇으로, 심볼릭 링크 주입을 통해 파일 읽기, 파일 쓰기 및 리버스 셸 실행을 가능하게 합니다.

CVE-2023-25690, WebAuthn 우회, HTTP/3 스머글링 및 고급 XSS/RCE 체인을 다루는 12개의 컨테이너화된 웹 익스플로잇 챌린지 종합 모음

CVE-2025-64424(Coolify의 명령 주입 RCE)을 학습하고 악용하기 위한 컨테이너화된 CTF 랩: 취약한 환경, 연습 가이드 및 사이버 보안 교육을 위한 플래그 검색 포함.

CVE-2022-46364에 대한 개념 증명 익스플로잇으로, SOAP 요청의 조작된 XOP Include 요소를 통해 Apache CXF의 로컬 파일 포함 취약점을 악용하여 임의 파일 읽기를 허용합니다.

CVE-2024-44349에 대한 개념 증명 익스플로잇으로, Anteeo WMS v4.7.x의 SQL 인젝션 취약점을 이용하여 데이터베이스 덤프 및 임의 SQL 쿼리 실행을 가능하게 합니다.

BFS Ekoparty 챌린지 2019 솔루션