#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

HackTheBox Devvortex 워크스루: 서브도메인 퍼징, Joomla API 열거, 템플릿 기반 웹 셸, bcrypt 해시 크래킹, Apport-CLI CVE-2023-1326 권한 상승을 다룹니다.

Windows 바이너리 익스플로잇 연구를 위한 Control Flow Guard (CFG) 우회 기법을 탐구하는 C++ 챌린지 저장소입니다.

작성 노트: Hackcar - DockerLabs (Node.js Inspector RCE + CVE-2025-55182 React2Shell)

HTB Cohort - SSRF, Marimo 사전 인증 RCE (CVE-2026-39987) 및 PackageKit 권한 상승 (CVE-2026-41651)

Nmap과 Metasploit을 사용한 Metasploitable2의 알려진 백도어(CVE-2010-2075)에 대한 종단 간 정찰 및 익스플로잇.

SecDim Challenge Builder 재현(CVE-2026-88861 기반): 권한 있는 자격 증명 경계에서의 AAL1 MFA 우회

다양한 CTF 챌린지에 대한 상세하고 최적화된(?) 라이트업 모음

CVE-2022-32947 연습 및 데모

Pentestical의 CVE-2020-9484 리메이크

WEB-CLI_RCE_React2Shell은 React Server Components를 사용하는 Next.js 애플리케이션의 치명적인 Prototype Pollution 취약점인 CVE-2025-55182를 위한 교육용 PoC 익스플로잇 도구입니다. CTF 및…

Pterodactyl Panel(1.9.0–1.11.10)의 심각한 RCE 취약점인 CVE-2025-49132에 대한 개념 증명 악용 코드로, 탐지 및 자격 증명 덤프 지침을 포함합니다.

Behind The Code Talk를 위한 CVE-2024-20338 발표

SUCTF 2025의 SU_PWN 챌린지를 위한 CVE-2022-34169 PoC

CVE-2025-55182(React) 및 CVE-2025-66478(Next.js)를 위한 뉴스/블로그 포털 테마의 현대적인 Next.js 취약 웹 앱으로, React2Shell을 학습, 탐지 및 안전하게 실습할 수 있습니다. 패치되지 않은 React 19.0.0…

Joomla 3.7.0 com_fields SQL 인젝션 취약점(CVE-2017-8917)에 대한 개념 증명 익스플로잇으로, CTF 친화적인 워크플로우에서 탐지, 열거 및 데이터 추출을 시연합니다.