#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

고의로 취약점이 포함된 nginx 1.30.0 CVE 실험실 이미지(CVE-2026-40701/42934/42945/42946) - 격리된 보안 연구용. 연구실 전용.
CTF 및 안전한 환경용.... CVE-2021-4034 로컬 권한 상승.

CTFS.me 문제를 해결하기 위한

CVE-2026-56782 — Gorse <0.5.10 인증되지 않은 DB 덤프/복원 (admin_api_key fail-open). 랩 + PoC, e2e 검증 완료.

Ansible로 배포된 취약한 VM 랩으로, openSUSE에서 CVE-2025-46811 취약점 연구와 악용 실습을 직접 수행할 수 있는 보안 챌린지 환경을 제공합니다.

BFS Ekoparty 챌린지 2019 솔루션


CVE-2025-55182에 대한 개념 증명 익스플로잇으로, 교육 및 침투 테스트 목적으로 취약점 이용 기술을 시연합니다.

ZoneMinder 시간 기반 SQL 주입(CVE-2024-51482) 익스플로잇 POC

CVE-2024-34070용 개념 증명 익스플로잇, Froxlor의 저장된 XSS. 취약한 인스턴스를 감지하고, 버전을 추출하고, 관리자 계정을 만들기 위해 페이로드를 주입합니다.

Microsoft Windows Vista SP2, Windows Server 2008 SP2 및 R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold 및 R2, Windows RT 8.1, Windows 10…

pedit COW 취약점(CVE-2026-46331)에 대한 분석서와 익스플로잇 단계

POC_CVE-2024-4322

Chamilo LMS 인증되지 않은 대용량 업로드 파일로 원격 코드 실행 가능

Docker 기반 CTF 챌린지로, 웹 디렉터리 플러그인의 CVE-2024-3552를 악용합니다. docker-compose up으로 시작하여 취약한 WordPress 유사 환경을 공격하세요.

CVE-2019-9053 (SQL injection)을 위한 Python 3 익스플로잇, 해시 크래킹을 포함하며, 오래된 Python 2 코드에서 업데이트되어 TryHackMe CTF에서 사용할 수 있습니다.

룸에 대한 보조 방법론: https://tryhackme.com/room/n8ncve202568613