#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

🛡️ CVE 개념 증명 허브 — 공개된 CVE 4건 · 검토 중 5건 (VulnCheck) · SuiteCRM 일괄 철회
RedRoot는 필수 레드 팀 도구를 하나의 통합 터미널 환경으로 제공하는 Python 기반의 CLI 중심 공격적 보안 프레임워크입니다. 침투 테스터, 레드 팀원, CTF 플레이어, 사이버 보안 학습자를 위해 설계되었으며, GUI에 의존하지 않고 실제 업무…

커널 수준의 레이스 컨디션 및 파일시스템 구조 취약점(CVE-2026-64600 / RefluXFS)과 관련된 로컬 권한 상승(LPE) 메커니즘을 모델링, 분석, 시연하도록 설계된 고급 보안 연구 프레임워크입니다.

CVE-2026-33017 - Langflow <= 1.8.1의 Public Flow Build Endpoint를 통한 인증되지 않은 원격 코드 실행

CVE-2026-5760 개념 증명(PoC) 익스플로잇 - 악성 GGUF를 통한 SGLang 0.5.9 원격 코드 실행(RCE)

CVE-2026-34156

CVE-2026-34724

ExploitGym은 실제 세계의 취약점을 기반으로 구축된 대규모의 현실적인 벤치마크로, AI 에이전트의 익스플로잇 개발 능력을 평가하도록 설계되었습니다.

# Ekoparty 2020 CTF 챌린지 보안 취약점이 존재하는 Flask 웹 애플리케이션을 악용하는 Ekoparty 2020 캡처 더 플래그(Capture-the-flag) 챌린지입니다. 실습형 침투 테스트 연습을 위해 설계되었습니다.

사전 인증 RCE 익스플로잇 for WordPress (CVE-2026-63030 + CVE-2026-60137) — 라우트 혼동과 SQL 인젝션을 연쇄적으로 이용해 완전한 셸 접근 권한을 획득합니다. 안전한 테스트를 위한 Docker 랩 포함.

Reproduction of cve-2025-53779-kerberos_bypass_reproduction

CVE-2026-46331 및 CVE-2026-43503

CVE-2026-9198에 대한 개념 증명 - IBM Langflow 자동 로그인 우회를 통한 인증 없는 RCE

React Server Components 원격 코드 실행 취약점(CVE-2025-55182)

YISF 2024 CTF-Web (".tar" 파일을 통한 디렉터리 순회, CVE-2007-4559), 쉬움

Python 3로 작성된 CVE-2019-9053 교육용 PoC로, CMS Made Simple <= 2.2.9에서 발생하는 time-based blind SQL Injection입니다. 이 버전은 CTF/실습 환경에서 사용하도록 조정되었으며, 추출 시간을 줄이기…

CVE-2024-21413에 관한 사례 연구. TryHackMe Moniker Link (CVE-2024-21413) 방을 매개변수로 사용. exploit에 claude code로 편집을 수행했습니다.