#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

Reproduction of cve-2025-53779-kerberos_bypass_reproduction

CVE-2026-34724

CVE-2026-34156

Kioptrix Level 1 분석글 - CVE-2003-0201 Samba trans2open

PT Project Notebooks 1.0.0 - 1.1.3 - 인증 누락으로 인한 인증되지 않은 권한 상승

HTB 챌린지를 하던 중 발견한 작동하는 POC. 원본: https://github.com/user0x1337/CVE-2022-39227

자동화된 CVE-2022-26923 악용 (Certifried)

미들웨어 스크립트를 우회할 수 있는 CVE-2025-29927 취약점의 기본 개념 증명.

CVE-2025-55182(React2Shell)를 분석하기 위한 학술 랩으로, 취약하고 패치된 React Server Components 환경, 익스플로잇 셸, 자동화된 평가 시나리오, 포괄적인 보안 보고서를 포함합니다.

완료된 TryHackMe 룸의 라이트업 — 리눅스 권한 상승, sudo 버퍼 오버플로우 (CVE-2019-18634), 그리고 OWASP Top 10 (2025).

TryHackMe의 Ice 머신 완전 침해 — 버퍼 오버플로를 통한 Icecast 2.0.1 RCE(CVE-2004-1561), 이어서 UAC 우회 / COM 하이재킹을 통한 Windows 권한 상승. 상세한 방법론과 복구 절차를 포함합니다.

CVE-2023-50164 (Apache Struts 2)에 대한 개념 증명(Proof-of-concept), 원래 jakabakos가 작성했으며 HTB Strutted 실습 환경에 맞게 수정되었습니다. 교육용으로만 사용하세요.

CTF 챌린지: CVE-2022-0847 (Dirty Pipe) 익스플로잇을 배포하여 읽기 전용 파일을 덮어씁니다. 커널 익스플로잇 연습을 위한 설정 스크립트, 힌트 및 검증 기능을 포함합니다.

교육용 C 익스플로잇으로, 취약한 Linux 시스템에서 권한 상승을 시연하는 비디오 워크스루가 포함된 CVE-2021-4034(pkexec)용입니다.

CVE-2025-55182를 시연하는 교육용 랩: Flight 프로토콜의 프로토타입 오염을 통한 React Server Components의 심각한 RCE

CVE-2026-54316 재현 랩 (Claude Code WebFetch huggingface.co bare-hostname 권한 우회 / 데이터 유출)

CVE-2026-58116에 대한 개념 증명 익스플로잇으로, trust_remote_code 모델 경로 주입을 통해 LLaMA-Factory WebUI에서 원격 코드 실행을 시연합니다. 승인된 보안 테스트를 위한 페이로드 모델 및 검증 스크립트를 포함합니다.

CVE-2022-28368을 위한 익스플로잇 스크립트로, 공격 과정을 덜 번거롭게 만들기 위해 설계되었으며 HTB 머신용으로 제작되었습니다.