#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

Sudo Local Privilege Escalation CVE-2025-32463 (셸이 안정적이지 않아 새로운 루트 셸을 생성하기 어려운 경우에 가장 적합)
**js2py 샌드박스 이스케이프** 취약점(CVE-2024-28397)을 악용하기 위한 Python 자동화 스크립트입니다. 이 도구는 취약한 인스턴스에서 원격 코드 실행(RCE)을 달성하기 위해 페이로드 생성 및 전달 과정을 자동화합니다.

모든 크레딧은 MaherAzzouzi (https://github.com/MaherAzzouzi/CVE-2022-37706-LPE-exploit)에게 있습니다. 이것은 CTF용 익스플로잇의 사본입니다.

챌린지 CVE-2020-13777

Windows 7 시스템에서 EternalBlue 취약점(CVE-2017-0144)을 악용하여 숨겨진 플래그를 검색할 수 있습니까? 목표는 관리자 권한을 획득하고 Windows 보안 뒤에 저장된 플래그를 찾는 것입니다.

익스플로잇 Silentium HTB-CTF

Firefox의 RTCEncodedFrameBase에서 WebRTC Encoded Transforms를 통해 Use-After-Free 취약점을 시연하는 개념 증명으로, 힙 손상 및 잠재적 원격 코드 실행(RCE)을 가능하게 합니다.

우분투 새로운 권한 상승 경쟁 상태 취약점

CVE-2025-4517 (CVSS 9.4 – 치명적) Python의 `tarfile`에서 발견된 취약점

CVE-2017-8917 Joomla! 3.7.0의 SQL 인젝션 취약점 익스플로잇

LFR(Local File Read)를 PHP 필터 체인 오라클(php://filter)을 통해 악용하는 PoC 스크립트로, 주로 CTF 목적이나 CVE-2023-6199 등의 취약점 악용을 위해 사용됩니다.…

Docker 기반 랩으로, EverShop의 2차 SQL 인젝션 취약점인 CVE-2026-25993을 악용하기 위한 환경입니다. 조작된 카테고리 URL 키를 통해 데이터베이스를 배포하고, 열거하며, 덤프할 수 있습니다.

CVE-2026-31431 - Linux 커널 페이지 캐시 취약점

CVE-2025-29927 악용 실습을 위해 설계된 의도적으로 취약한 Next.js 애플리케이션으로, 학습을 안내하는 튜토리얼 비디오가 포함되어 있습니다.

ZoneMinder의 CVE-2024-51428을 sqlmap을 사용한 블라인드 SQL 인젝션으로 공격하는 Python 래퍼로, DB 및 테이블 열거와 데이터 추출을 자동화하고 깔끔한 출력을 제공합니다.

초기 삼성 휴대폰에 도입된 /dev/exynos-mem 취약점에 대한 익스플로잇

이 저장소에는 Pterodactyl htb 머신용 RCE 익스플로잇이 포함되어 있습니다.