#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

PHP RCE CVE-2024-2961 Nucleus 해커톤 데모
독립형 Python 익스플로잇 for CVE-2004-1561 (Icecast 헤더 오버플로우), 침투 테스트 및 CTF 연습용으로 설계되었습니다.

Docker 기반의 실험실로 CVE-2023-4863(libwebp의 힙 버퍼 오버플로우)을 재현하며, 자동화된 크래시 시연, 패치 버전과 취약 버전 비교, 격리된 네트워크에서의 GUI 기반 브라우저 익스플로잇을 포함합니다.

CVE-2015-3306 - ProFTPD - 레드팀 또는 모의 침투 테스트에 사용하기 쉬운 RCE 홈랩 구성(Docker)

Xdebug 2.5.5 및 이전 버전(CVE-2015-10141)용 개념 증명(PoC) 익스플로잇 스크립트.

CalderaForms 1.5.9.1 XSS (WordPress 플러그인) - 튜토리얼

이 저장소는 안전하고 통제된 가상 머신 내에서 실제 Log4Shell(CVE-2021-44228) 취약점을 악용한 사이버 보안 과제 작업을 담고 있습니다. 이 프로젝트는 숨겨진 플래그를 검색하기 위한 여러 익스플로잇 작업으로 구성된 Capture-the-Flag…

CVE-2019-17080

laravel-admin의 임의 파일 업로드 취약점인 CVE-2023-24249에 대한 개념 증명 익스플로잇으로, 침투 테스트 및 CTF 챌린지를 위한 웹 셸 배포를 가능하게 합니다.

📦 Pluck CMS 4.7.18 - 인증된 RCE 익스플로잇 (CVE-2023-50564). 업로드 제한 우회 및 원격 실행. 🎯

🔓 로컬 권한 상승 (ndsudo) 에서 Netdata CVE-2024-32019. 취약한 구성의 악용. 🛡️

CTF & 윤리적 목적으로만 사용되는 강력한 Rust cve-2025-55182-scanner

PNG 페이로드 생성 기능이 있는 CVE-2022-44268(ImageMagick 임의 파일 읽기)용 자동화된 개념 증명 악용 코드로, CTF 챌린지 및 침투 테스트용으로 설계되었습니다.

교육용 레드 팀 훈련을 위한 CVE-2019-19470 익스플로잇 복제로, 소스 코드, WinDbg 명령, PEB 수정, 디컴파일 예제를 포함합니다.

CVE-2016-8636에 해당하는 infiniband Soft RoCE mem_check 함수의 정수 오버플로우 익스플로잇으로, 교육적인 Pwnie Adventure 섬 탐험이 포함되어 있습니다.

분석 cve-2024-42327

실습형 랩으로, pwnable.kr 도전 과제를 기반으로 환경 변수 삽입을 통한 권한 상승이 포함된 Shellshock (CVE-2014-6271) Bash 취약점을 시연합니다.

컨테이너화된 실습 환경으로, Elementor WordPress 플러그인의 DOM 기반 XSS 취약점(CVE-2021-24891)을 시뮬레이션 및 익스플로잇하여 실습형 보안 교육을 제공합니다.