#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

Proof-of-concept exploit for CVE-2019-6690, demonstrating input validation bypass in python-gnupg symmetric encryption via newline injection in…

CVE-1999-1053 개념 증명 익스플로잇

CVE-2025-29927 Next.js 미들웨어 권한 부여 우회를 시연하는 CTF 스타일 개념 증명입니다. 취약한 Docker 앱과 보호된 경로에서 플래그를 검색하는 익스플로잇 스크립트를 포함합니다.

CVE-2025-59528을 악용하는 간단한 파이썬 스크립트로, 인기 있는 AI 도구인 Flowise 애플리케이션의 인증된 RCE(원격 코드 실행) 취약점입니다. HTB 시즌 챌린지에서도 사용됩니다. 이 문제는 버전 <= 3.0.5에 존재합니다. 자세한 내용은 다음을…

# CVE-2025-0184 DOCX SSRF 취약점을 악용하여 내부 관리자 서비스에 접근하고 플래그를 획득하는 CTF 챌린지. 익스플로잇 생성기와 Docker 설정을 포함합니다.

Django의 Trunc() 및 Extract() 데이터베이스 함수에서 SQL 인젝션을 시연하는 Docker 기반 CTF 챌린지 (CVE-2022-34265) - UNION 기반 페이로드 예제 포함.

영향을 받는 sudo 버전과 NOPASSWD 권한이 있는 Linux 시스템에서 sudo 호스트 제한을 우회하여 권한 상승을 가능하게 하는 CVE-2025-32462용 익스플로잇입니다.

SAMLStorm(CVE-2025-29775) 취약점을 xml-crypto 라이브러리에서 시연하는 교육용 실습 환경입니다. 취약한 SAML 서비스 제공자, 모의 ID 제공자, 실습형 익스플로잇 도구를 포함합니다.

CVE-2026-29000 - pac4j-jwt (< 4.5.9 / < 5.7.9 / < 6.3.3) JwtAuthenticator 인증 우회 PoC

CVE-2023-25690, WebAuthn 우회, HTTP/3 스머글링 및 고급 XSS/RCE 체인을 다루는 12개의 컨테이너화된 웹 익스플로잇 챌린지 종합 모음

CVE-2025-64424(Coolify의 명령 주입 RCE)을 학습하고 악용하기 위한 컨테이너화된 CTF 랩: 취약한 환경, 연습 가이드 및 사이버 보안 교육을 위한 플래그 검색 포함.

CVE-2022-26134에 대한 교육 목적 및 보안 연구를 위한 PoC

pedit COW

CVE-2022-46364에 대한 개념 증명 익스플로잇으로, SOAP 요청의 조작된 XOP Include 요소를 통해 Apache CXF의 로컬 파일 포함 취약점을 악용하여 임의 파일 읽기를 허용합니다.

pwnkit

CVE-2026-28699 실습 및 분석: HTTP Basic 인증을 통한 Gitea OAuth2 스코프 적용 우회

Kirby < 3.9.6 XML 외부 엔터티 익스플로잇

Ansible로 배포된 취약한 VM 랩으로, openSUSE에서 CVE-2025-46811 취약점 연구와 악용 실습을 직접 수행할 수 있는 보안 챌린지 환경을 제공합니다.