#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

Unix 시스템에서 잘못 구성된 setuid/sgid 바이너리, sudo, cron, LD_PRELOAD를 악용하는 자동 권한 상승 스크립트입니다. CTF 및 침투 테스트용으로 설계되었으며, 타사 종속성이 없습니다.

Hack The Box - DevHub 머신 워크스루 (중급 Linux, CVE-2026-23744, Chisel 터널링, Jupyter, 루트 권한 상승)

CVSS v3.1 최대 점수인 10.0을 받은 Samba의 OS 명령 주입 취약점

CVE-2015-1328 (OverlayFS)를 이용하여 Ubuntu 14.04에서 낮은 권한의 사용자에서 루트로 권한을 상승시키는 단계별 안내. 정보 수집, 익스플로잇 컴파일 및 실행을 포함합니다.

Java CVE에 맞는 페이로드

완전한 공격 체인을 시뮬레이션하도록 설계된 격리된 Vagrant 테스트베드: Nginx 힙 버퍼 오버플로(CVE-2026-42533)를 통한 초기 접근, 이어서 Ghostlock 커널 취약점(CVE-2026-43449)을 이용한 루트 권한 상승.

Docker 기반 취약한 WordPress 실습 환경으로, 인증 전(pre-auth) 경로 혼동(route confusion)과 SQL 인젝션 체인(CVE-2026-63030 + CVE-2026-60137)을 시연하는 Python 익스플로잇을 통해 자격 증명 추출 및…

WordPress Core의 인증되지 않은 원격 코드 실행(RCE) 취약점을 통해 공격자는 CVE-2026-63030과 CVE-2026-60137을 연쇄적으로 사용하여 로그인 없이 임의 코드를 실행할 수 있으며, 이는 전체 사이트 손상으로 이어질 수 있습니다.


Kioptrix Level 1 분석글 - CVE-2003-0201 Samba trans2open

# Hands-on AI 보안 실습 플랫폼 프롬프트 인젝션, 에이전트 시스템 악용, 모델 조작, MCP 신뢰 경계 공격 등 50개 이상의 시나리오를 제공하는 실습형 AI 보안 랩 플랫폼입니다. Ollama + FastAPI + React를 사용하여 안전한 공격/방어…

DonkAI는 OWASP Top 10 for LLM Applications(2025)을 위한 실습형 랩으로, 실제 LLM이 필요 없습니다.

오픈소스 웹 애플리케이션 보안 챌린지 플랫폼으로, 자동 승인 등록, SQL 덤프 생성, Docker 배포를 지원하여 실습형 사이버 보안 교육 및 CTF 연습에 활용할 수 있습니다.

HiddenSteps — 로컬 우선 개인 워크플로우 인텔리전스 플랫폼

OWASP Learning Gateway Project

VULCONHUB는 보안을 배우고 실습할 수 있도록 직접 취약한 컨테이너 이미지를 구축하는 데 필요한 파일에 대한 액세스를 제공합니다.

EZVIZ IP 카메라를 대상으로 CVE-2023-34551 및 CVE-2023-34552에 대한 PoC 익스플로잇과 Docker 빌드 환경을 제공하며, DEF CON 31 Hardware Hacking Village 발표 슬라이드 및 영상도 포함합니다.