#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2019-18818 및 CVE-2019-19609를 혼합하여 Strapi CMS에서 인증 없이 원격 코드 실행을 수행하는 익스플로잇 스크립트.





CVE-2026-23111 - Linux - 초안

CVE-2026-46716에 대한 재현 가능한 실험 환경입니다. 이는 크론 API 인증 우회를 통한 Nezha Monitoring의 심각한 교차 테넌트 RCE 취약점입니다. Nuclei 탐지 템플릿과 Docker 기반의 취약한/패치된 클러스터를 포함합니다.

CVE-2024-32002 (Git RCE)에 대한 교육용 익스플로잇 스크립트로, 자동 설정이 포함되어 있으며 CTF 환경 및 보안 교육을 위해 설계되었습니다.

CVE-2022-21661용 Python PoC로, z92g의 Go PoC를 각색하여 보다 접근하기 쉬운 스크립팅 환경에서 취약점을 시연하도록 설계되었습니다.

프로젝트 삭제 흐름에 저장된 XSS 취약점이 존재하여, 낮은 권한의 사용자가 생성한 프로젝트를 관리자가 삭제하려고 할 때 공격자가 제어하는 JavaScript가 관리자의 브라우저에서 실행될 수 있습니다. 이를 통해 Coolify 인스턴스를 탈취할 수 있습니다(쿠키,…

CTF 전용입니다 (CVE-2019-7214는 /etc/hosts에서 호스트도 확인합니다)

CVE-2023-38408을 분석하는 슬라이드 데크 및 소스 코드로, 교육용 보안 연구를 위한 익스플로잇 방법론과 공격 벡터를 상세히 설명합니다.

CVE-2023-30547 (vm2 라이브러리) PoC

CVE-2026-47100을 재현하기 위한 로컬 Docker 랩입니다. FunnelKit for WooCommerce의 인증되지 않은 저장형 XSS입니다. 취약한 버전과 패치된 버전을 비교하는 PoC 스크립트가 포함되어 있습니다.

WordPress Breeze Cache 플러그인의 인증되지 않은 임의 파일 업로드에서 RCE로 이어지는 CVE-2026-3844를 재현하기 위한 로컬 Docker 랩. 격리된 서비스와 최소 피해 PoC를 사용하여 취약한 2.4.4와 패치된 2.4.5를 비교합니다.

CTF 챌린지 컨테이너로, Next.JS 미들웨어 취약점(CVE-2025-29927)을 활용해 중간자 공격과 API 악용을 연습할 수 있습니다.

초보자 친화적인 TryHackMe 쉬운 레벨 모듈- polkit:CVE-2021-3560 분석 글