#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

자동화된 설정 및 ROP 체인 분석과 함께 Linux 커널의 vsock 하위 시스템에서 use-after-free(UAF) 익스플로잇을 통해 루트로 로컬 권한 상승을 시연하는 교육용 랩.
Bash 익스플로잇으로, CVE-2011-2553을 이용해 취약한 FTP 서비스에서 USER 필드의 특수 문자를 통해 원격 코드 실행 및 권한 상승을 가능하게 합니다.

WordPress Likes and Dislikes Plugin ≤ 1.0.0에 대한 인증되지 않은 SQL 인젝션 익스플로잇

CVE-2026-8838에 대한 교육용 PoC로, Amazon Redshift Python Driver의 vector_in()에서 안전하지 않은 eval()을 통해 발생하는 심각한 RCE 취약점입니다. 기술적 분석, 공격 벡터 및 완화 지침을 포함합니다.

CVE-2026-42208 재현 실험실로, LiteLLM의 인증 전(pre-authentication) SQL 인젝션 취약점입니다. Docker 기반의 취약/패치 환경, 타이밍 기반 PoC 익스플로잇, 그리고 보안 테스트를 위한 Nuclei 탐지 템플릿을 포함합니다.

CVE-2026-4060에 대한 개념 증명(PoC): Geo Mashup WordPress 플러그인의 ORDER BY 절을 통한 인증되지 않은 시간 기반 블라인드 SQL 인젝션. 익스플로잇 스크립트, 랩 환경, Nuclei 탐지 템플릿을 포함합니다.

React2shell 취약점 실습 환경 (CVE-2025-55182)

Cacti(버전 >=1.2.22)의 CVE-2022-46169를 악용하기 위한 개념 증명 / CTF 스크립트

TryHackMe 보고서 — n8n CVE-2025-68613 (CVSS 9.9)

CVE-2025-5548에 대한 개념 증명 익스플로잇을 개발하며, 원격 코드 실행을 가능하게 하는 스택 기반 버퍼 오버플로우에 대한 상세한 기술 분석과 Python 스크립트를 제공합니다.

자동화된 개념 증명 익스플로잇으로, aiohttp의 경로 탐색 취약점인 CVE-2024-23334를 대상으로 하여 원격 디렉터리 탐색 및 무단 파일 접근을 가능하게 합니다.