#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

이것은 EthernalBlue 취약점(CVE-2017-0143)에 관한 보안 평가 보고서입니다.

CVE-2017-0144 (이터널 블루) | CVE-2023-3881 | CVE-2011-2523

Pterodactyl Panel의 CVE-2025-49132에 대한 인증되지 않은 RCE 익스플로잇으로, 경로 탐색, PEAR 명령 주입 및 PHP 코드 실행을 통해 수행됩니다. HTB writeup 및 도우미 스크립트가 포함되어 있습니다.

🚨 새 인시던트 보고서 작성 완료! 🚨 LetsDefend.io에서 "Event ID 268: SOC292 - PHP 인젝션 가능성 탐지 (CVE-2024-4577)" 건을 방금 마무리했습니다. 이 분석에는 PHP 서버를 대상으로 한 시도된 커맨드 인젝션 조사가…

이것은 CVE 2022-30190 (Follina) 분석에 대한 나의 간단한 기사입니다. 저는 Letsdefend의 랩을 사용합니다.

취약한 Docker 기반 웹 애플리케이션으로, RCE, 경로 탐색, 하드코딩된 자격 증명, 안전하지 않은 파일 업로드를 노출합니다. 보안 스캐너 템플릿을 테스트하기 위한 격리된 실습 환경입니다.

RCE용 수정된 루비 스크립트

CVE-2026-54337 - fireshare <= 1.16.3에 대한 인증되지 않은 파일 쓰기/덮어쓰기 PoC

CVE-2025-66034 - fontTools varLib Arbitrary File Write → RCE fontTools.varLib의 임의 파일 쓰기 + XML 삽입 취약점에 대한 PoC 익스플로잇

이 저장소에서는 Nibbles의 기술 보고서, CVE-2015-6967을 악용하는 익스플로잇, 그리고 HackTheBox에서 머신을 해결하려는 경우 사용할 수 있는 autopwn 도구를 찾을 수 있습니다.

의도적으로 취약하게 설계된 PHP 웹 애플리케이션으로, CVE-2024-8465를 모델로 한 SQL 인젝션 인증 우회 및 무단 데이터 노출을 교육용 PoC 및 보안 테스트 목적으로 시연합니다.

cve-2019-9978 PoC

HTB 사이버보안 플랫폼의 CTF 챌린지에 대한 워크스루.

사이버 보안 소개.

XSS, SQL 인젝션 및 기타 공격 벡터를 다루는 실습을 통해 일반적인 웹 보안 취약점을 학습할 수 있도록 의도적으로 취약하게 설계된 .NET 웹 애플리케이션입니다.

Windows 바이너리 익스플로잇 연구를 위한 Control Flow Guard (CFG) 우회 기법을 탐구하는 C++ 챌린지 저장소입니다.

다양한 CTF 챌린지에 대한 상세하고 최적화된(?) 라이트업 모음

패치되지 않은 Windows 7 대상("Blue")에 대한 완전한 보안 평가를 수행하여 엔터프라이즈 환경에서 레거시 서비스 취약점의 영향을 입증했습니다