#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

PyYAML 패키지의 CVE-2020-14343 안전하지 않은 역직렬화 취약점으로 인해 명령 실행이 가능한 웹 애플리케이션.
웹 CTF 챌린지: moodle CVE-2025-26529 하이라이트 (2가지 변형)

CVE-2022-0847 악용 - 작성자: Antonius (w1sdom)

Exim의 base64 디코딩에서 발생하는 힙 버퍼 오버플로우인 CVE-2018-6789용 익스플로잇으로, 청크 오버랩과 ACL 문자열 조작을 통해 원격 코드 실행을 달성합니다.

CVE-2025-49131에 대한 개념 증명 익스플로잇으로, Pterodactyl의 파일 포함 취약점을 악용하여 pearcmd.php를 통해 원격 코드 실행을 달성합니다.

분석 및 종단 간 구현: 패치된 WordPress RCE 취약점 - CVE-2026-60137 및 CVE-2026-63030

CTF 챌린지로, 관리자 페이지에서 플래그를 찾아 Next.js 미들웨어 우회 취약점(CVE-2025-29927)을 학습하고 실습할 수 있습니다.

# CVE-2025-8018용 Python PoC 익스플로잇 Food Ordering Review System v1.0의 치명적인 인증되지 않은 SQL 인젝션 취약점에 대한 Python PoC 익스플로잇입니다. 윤리적 해킹 및 CTF 훈련을 위한 시간 기반 블라인드…

React Server Components의 심각한 취약점으로, React 19(CVE-2025-55182) 및 이를 사용하는 Next.js(CVE-2025-66478) 같은 프레임워크에 영향을 미칩니다.

# Tesla TPMS → VCSEC → CAN 버스 공격 체인을 시뮬레이션하는 대화형 사이버보안 시나리오, 게임화된 의사 결정을 통해 차량 보안 개념을 학습합니다.

CVE-2021-31955, CVE-2015-4077, 및 CVE-2015-5736에 대한 통합 POC

CVE-2026-43494

Django CVE-2025-64459를 위한 자체 포함된 테스트베드입니다. Docker를 사용한 사전 확장을 통해 QuerySet.filter() 매개변수 주입을 보여줍니다.

gozi 악성코드 분석 솔루션: write-up을 작성하는 동안 인내심 있게 기다려 주세요 :)

CVE-2023-50164 (Apache Struts 2)에 대한 교육용 익스플로잇으로, 악성 파일 업로드를 통한 경로 탐색 및 원격 코드 실행을 시연하며, HackTheBox 실습 환경을 위해 설계되었습니다.

Profitori 2.0.6.0 - 2.1.1.3 - 인증 누락에서 비인증 권한 상승까지

Grafana 디렉토리 트래버설 익스플로잇(CVE-2021-43798)을 시연하는 스크립트.

Reappear-CVE-2022-21449-TLS-PoC