#1
Android 리버스 엔지니어링 교육, 리소스 및 도구에 대한 선별된 목록입니다.

ImageMagick 임의 파일 읽기 취약점(CVE-2022-44268)에 대한 개념 증명 익스플로잇으로, 조작된 PNG 텍스트 청크를 통해 이미지 크기 조정 작업 중 시스템 파일을 추출할 수 있게 해줍니다.

Hands-on DFIR 챌린지로, 디지털 포렌식, 침해 대응, 악성코드 분석, 위협 헌팅을 다루며 CTF 스타일의 플래그와 실제 시나리오를 포함합니다.

암호화 공격 및 유틸리티의 Python 구현.

UNIX 계열 리버스 엔지니어링 프레임워크 및 명령줄 도구 모음

보안 애호가 및 CTF 참가자를 위한 사이버보안 도구, 정보 수집, 커뮤니티 기반 리소스를 제공하는 디스코드 봇입니다.

Agent Scan, Skills Scan, MCP 스캔, AI 인프라 스캔 및 LLM 탈옥(jailbreak) 평가를 통해 AI 생태계를 보호하는 풀스택 AI 레드팀 플랫폼

renef.io 운영을 위한 Agent Skill — Android ARM64 동적 계측: 네이티브/Java 후킹, 메모리 패치, 시스템 콜 추적, SSL 핀닝/루트 탐지 우회; Frida 및 GameGuardian 스크립트를 renef Lua로 포팅.

교육용 개념 증명으로, CVE-2021-38297을 재현합니다. 이는 Go WASM 버퍼 오버플로우로 이어져 저장형 XSS를 발생시킵니다. 취약한 앱 설정, 익스플로잇 재현 단계, 보안 연구를 위한 패치 가이드가 포함되어 있습니다.

다중 아키텍처 Linux 권한 상승 툴킷으로, 24개의 사전 빌드 및 런타임 컴파일 가능한 익스플로잇을 제공합니다. 커널 버전을 자동 감지하고, 패치된 익스플로잇을 필터링하며, 루트를 얻을 때까지 각각을 시도합니다.

Rust로 작성된 빠른 스테가노그래피 무차별 대입 도구로, CTF에 유용합니다.


나만의 의도적으로 취약하게 설계된 AWS 침투 테스트 플레이그라운드를 생성하세요.

리눅스 커널 TLS 제로 길이 레코드 처리 취약점(CVE-2025-39682) 익스플로잇으로, kernelCTF 완화 인스턴스를 대상으로 79%의 성공률을 보입니다.

DonkAI는 OWASP Top 10 for LLM Applications(2025)을 위한 실습형 랩으로, 실제 LLM이 필요 없습니다.