#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

악용할 취약점이 사전 설치된 즉시 사용 가능한 보안 워게임을 만들기 위해 Linux Live CD 이미지를 리마스터링하는 헬퍼 스크립트입니다.
버그 바운티 헌터를 위한 흥미로운 페이로드, 팁과 요령 목록입니다.

CVE-2023-4427에 대한 익스플로잇으로, Chrome 117 V8을 대상으로 하며, 다수의 교차 출처 iframe을 사용해 ASLR을 브루트포스하여 코드 실행을 달성합니다. 근본 원인 분석과 CTF 맥락을 제공합니다.

SCTF 2023 커널 pwn && CVE-2023-3640

cups-browsed에서의 인증되지 않은 RCE (익스플로잇 및 nuclei 템플릿)

Django의 Trunc() 및 Extract() 데이터베이스 함수에서 SQL 인젝션을 시연하는 Docker 기반 CTF 챌린지 (CVE-2022-34265) - UNION 기반 페이로드 예제 포함.

CVE-2019-17080

ZeroLogon 실습 소개

교육용 개념 증명으로, CVE-2021-38297을 재현합니다. 이는 Go WASM 버퍼 오버플로우로 이어져 저장형 XSS를 발생시킵니다. 취약한 앱 설정, 익스플로잇 재현 단계, 보안 연구를 위한 패치 가이드가 포함되어 있습니다.

CVE-2020-23127 (CSRF)에 대한 개념 증명 및 분석과 Docker 기반 실습 환경입니다. 사이트 간 요청 위조 취약점의 악용 및 이해를 보여줍니다.

CVE-2025-46173용 PoC

# CSRF 취약점 PoC 및 관리자 패널 직원 비활성화에 대한 수정 가이드 CVSS 점수, 공격 재현 단계, 보안 강화 권장 사항을 포함합니다.

PrintNightmare(CVE-2021-1675) 및 (CVE-2021-34527)로 알려진 취약점에 대해 알아보세요.

Atlassian, CVE-2022-26134 Confluence Server 및 Data Center의 인증되지 않은 RCE 취약점을 보여주는 대화형 실습 환경입니다.


HUSKY – WordPress용 WooCommerce 플러그인 Products Filter Professional은 Local File Inclusion (LFI) 취약점이 있습니다.

CVE-1999-1053 개념 증명 익스플로잇