#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2023-30258 (MagnusBilling RCE)을 악용하고 fail2ban 설정 오류를 통해 권한 상승을 수행하는 TryHackMe 실습의 단계별 가이드입니다. 웹 열거, Metasploit을 이용한 익스플로잇, Linux 권한 상승을 보여줍니다.

Anchor CMS v0.12.7의 저장된 XSS 취약점에 대한 개념 증명으로, 페이지 설명 필드를 통한 임의 JavaScript 실행을 시연합니다.

HTB WifineticTwo CTF에서 CVE-2021-31630을 악용하기 위한 간단한 파이썬 스크립트

내가 HTB에서 사용한 익스플로잇

Joomla SP Page Builder의 인증되지 않은 RCE인 CVE-2026-48908에 대한 개념 증명 익스플로잇으로, 임의 파일 업로드를 통한 적응형 페이로드 전달 및 정리를 포함합니다.

Burst Statistics – 개인정보 보호 친화적인 WordPress 분석 (Google Analytics 대안) WordPress 플러그인이 Authentication Bypass에 취약합니다.

IIS 6.0 WebDAV의 버퍼 오버플로우인 CVE-2017-7269에 대한 Python 개념 증명으로, Windows Server 2003 R2에서 원격 코드 실행을 가능하게 합니다.

Apache struts CVE-2017-9805를 퍼징하고 익스플로잇하기 위한 스크립트

CVE-2023-4220 — Chamilo LMS ≤ 1.11.24에서의 인증되지 않은 파일 업로드 RCE. OSCP 스타일 및 자동 익스플로잇.

Hugging Face smolagents 라이브러리의 CVE-2025-11844 XPath 인젝션을 위한 교육용 샌드박스 및 동적 개념 증명(PoC) 스캐너로, 로컬 데이터 추출 및 DOM 순회 감사를 가능하게 합니다.

CVE to CTF FP

CVE-2026-54686에 대한 로컬 PoC로, Warp 터미널에서의 DCS 라이프사이클 후크 스푸핑을 시연합니다. 취약한 모델에서 스푸핑된 CWD 및 SSH 메타데이터 수용을 시뮬레이션하며, 수정된 모델은 이를 거부합니다.

Heartbleed CVE(CVE-2014-0160) 데모, 교육 목적으로 자체 Heartbleed 랩을 구축하기 위한 랩 설정 지침 및 소스 코드 포함

CVE-2025-29927 미들웨어 권한 부여 우회를 시연하는 의도적으로 취약한 Next.js 애플리케이션으로, 보안 테스트 및 교육 실습용으로 설계되었습니다.

HTB "Poison"에서 PwnKit (CVE-2021-4034)를 사용하여 권한 상승

LMS Chamilo 1.11.24 CVE-2023-4220 익스플로잇

[First-Blood-XO] React 서버 컴포넌트 엔드포인트가 CVE-2025-55182 (RCE)에 취약 → SUID 바이너리 열거 → /usr/bin/perl에 SUID 설정됨 → Perl의 POSIX setuid(0)를 사용하여 루트 권한 상승 →…

Description Sunset: Noontide VulnHub 머신에 대한 전문적인 침투 테스트 평가로, 정찰, 서비스 열거, CVE-2010-2075 익스플로잇, 후속 침투, 권한 상승, 그리고 전체 시스템 장악을 다룹니다.