#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2022-46169 익스플로잇 코드입니다. Python3으로 직접 재현해 봤어요! 혹시 HTB 머신을 풀고 있다면, 이게 도움이 될 수도 있어요... 🤞✨

# CSRF 취약점 PoC 및 관리자 패널 직원 비활성화에 대한 수정 가이드 CVSS 점수, 공격 재현 단계, 보안 강화 권장 사항을 포함합니다.

CVE-2020-23127 (CSRF)에 대한 개념 증명 및 분석과 Docker 기반 실습 환경입니다. 사이트 간 요청 위조 취약점의 악용 및 이해를 보여줍니다.

이것은 CMS Made Simple <= 2.2.9용 시간 기반 SQL 인젝션 익스플로잇의 수정된 버전입니다. 이 익스플로잇은 원래 Daniele Scanu가 만들었으며, 더 나은 호환성과 현대적인 Python 관행을 위해 업데이트되었습니다.

Pterodactyl Panel을 대상으로 하는 CVE-2025-49132용 익스플로잇으로, 경로 탐색과 PEAR 명령 주입을 결합하여 인증 없이 원격 코드 실행을 가능하게 합니다. 명령 실행, 리버스 셸 및 권한 상승 안내를 위한 bash 및 Python 스크립트를…

CVE-2017-12615 Tomcat: JSP 업로드를 통한 원격 코드 실행 - 레드 팀 및 침투 테스트용 홈 랩

ZeroLogon 실습 소개

CVE-2018-1000529에 대한 개념 증명: Grails Fields 플러그인 <=2.2.7의 저장된 XSS. 실행 가능한 Grails 애플리케이션으로 취약점을 시연하고 공개 타임라인을 포함합니다.

PoC and mitigation for CVE-2019-9787 (WordPress XSS/CSRF/RCE). Demonstrates sanitization fixes, HttpOnly cookies, and hash-based CSRF defense with…

CVE-2025-4517에 대한 PoC 및 설명으로, 제가 플레이했던 CTF에서 사용되었습니다.

OverlayFS의 Linux 커널 권한 상승 취약점인 CVE-2023-0386을 악용하는 Capture The Flag 챌린지입니다. 실습형 바이너리 익스플로잇과 보안 교육을 위해 설계되었습니다.

이 익스플로잇은 CVE-2019-6340을 기반으로 하며, leonjza의 원본 익스플로잇과 Metasploit 모듈을 바탕으로 구축되었습니다. 확장된 버전은 캐시 만료를 기다리지 않고 동일한 대상에 대해 여러 번 실행할 수 있습니다.

CVE-2017-8291 CTF (도커 및 예제 포함)

NYCU 네트워크 보안 과목을 위한 CVE-2021-21300 익스플로잇 구현. 취약점 시연 및 침투 테스트를 위한 셸 스크립트 포함.

CVE-2025-8110 HTB의 Silentium 박스 전용.

Vite 개발 서버의 경로 탐색 취약점인 CVE-2025-31486을 시뮬레이션하고 익스플로잇하기 위한 컨테이너화된 랩 환경으로, 실습 보안 교육을 위한 단계별 지침을 제공합니다.

CTF_WRITEUPS/TryHackMe /CVE-2021-41773/

Vuln lab: MainWP Dashboard <= 3.1.2 인증되지 않은 저장형 XSS