#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2025-55182에 대한 개념 증명 익스플로잇으로, 교육 및 침투 테스트 목적으로 취약점 이용 기술을 시연합니다.

분석 및 종단 간 구현: 패치된 WordPress RCE 취약점 - CVE-2026-60137 및 CVE-2026-63030

Gogs 서비스 익스플로잇 및 루트 사용자 권한 획득

DugganUSA threat-intelligence contributions to the IETF Hackathon — real-world agentic-attack benchmark vectors, CVE-2026-33697 attestation analysis,…

웹 전문가(OSWE) 인증을 위한 도커화된 랩. 예정된 AWAE 트레이닝을 위한 준비...

의도적으로 취약하게 설계된 모바일 뱅킹 애플리케이션으로, 모바일 보안 테스트 연습을 위해 제작되었습니다. 실제 애플리케이션에서 발견되는 일반적인 취약점을 포함하고 있어, 보안 전문가, 개발자, 그리고 애호가들이 모바일 침투 테스트를 배우기에 이상적인 플랫폼입니다..

YC (S26) | Open Computer History | 로컬에서 화면을 지속적으로 녹화하고 에이전트(Claude, Codex, Openclaw, Hermes, Runner...)에 컨텍스트를 제공합니다

이 치트시트는 CTF 플레이어와 초보자를 대상으로 하여, 예시를 통해 권한 상승(Privilege Escalation)의 기본 원리를 이해하도록 돕기 위해 제작되었습니다.

2단계 프롬프트 인젝션 및 제일브레이크 탐지기: 정규식 게이트와 양자화된 DeBERTa-v3 ONNX 분류기를 결합, 이미지, 문서, 오디오 지원. Bordair/bordair-multimodal 데이터로 훈련되었으며, 실제 레드팀 게임의 공격을 대상으로 테스트됨.

다양한 CMS, 다양한 플랫폼, 다양한 시스템, 다양한 소프트웨어 취약점의 EXP, POC ,이 프로젝트는 지속적으로 업데이트됩니다

이것은 OWASP Bug Bounty for Projects와 함께 작동하는 웹 애플리케이션들의 컨테이너입니다.

웹 애플리케이션 보안 학습을 위해 의도적으로 취약하게 만든 웹 애플리케이션입니다.

Secure Coding Dojo는 안전한 코딩 지식을 전달하기 위한 플랫폼입니다.

The MAS Crackmes(일명 UnCrackable Apps)는 OWASP MAS 프로젝트의 일부인 모바일 리버스 엔지니어링 챌린지 모음입니다.

악용할 취약점이 사전 설치된 즉시 사용 가능한 보안 워게임을 만들기 위해 Linux Live CD 이미지를 리마스터링하는 헬퍼 스크립트입니다.