#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2025-55182(React) 및 CVE-2025-66478(Next.js)를 위한 뉴스/블로그 포털 테마의 현대적인 Next.js 취약 웹 앱으로, React2Shell을 학습, 탐지 및 안전하게 실습할 수 있습니다. 패치되지 않은 React 19.0.0…

Joomla 3.7.0 com_fields SQL 인젝션 취약점(CVE-2017-8917)에 대한 개념 증명 익스플로잇으로, CTF 친화적인 워크플로우에서 탐지, 열거 및 데이터 추출을 시연합니다.

CVE-2026-42208 재현 실험실로, LiteLLM의 인증 전(pre-authentication) SQL 인젝션 취약점입니다. Docker 기반의 취약/패치 환경, 타이밍 기반 PoC 익스플로잇, 그리고 보안 테스트를 위한 Nuclei 탐지 템플릿을 포함합니다.

CVE-2026-4060에 대한 개념 증명(PoC): Geo Mashup WordPress 플러그인의 ORDER BY 절을 통한 인증되지 않은 시간 기반 블라인드 SQL 인젝션. 익스플로잇 스크립트, 랩 환경, Nuclei 탐지 템플릿을 포함합니다.

Cacti(버전 >=1.2.22)의 CVE-2022-46169를 악용하기 위한 개념 증명 / CTF 스크립트

CVE-2025-5548에 대한 개념 증명 익스플로잇을 개발하며, 원격 코드 실행을 가능하게 하는 스택 기반 버퍼 오버플로우에 대한 상세한 기술 분석과 Python 스크립트를 제공합니다.