#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

WordPress RCE 취약점 CVE-2019-8942 및 CVE-2019-8943에 대한 상세 기술 분석 및 개념 증명 익스플로잇으로, 경로 탐색 및 이미지 업로드 조작을 통한 LFI-to-RCE를 시연합니다.
DNSAdmins 권한과 WinRM이 활성화된 Windows 도메인 컨트롤러를 대상으로 하는 CVE-2025-33073 범용 익스플로잇 도구.

CVE-2025-64446 - Fortinet FortiWeb 8.0.0~8.0.1, FortiWeb 7.6.0~7.6.4, FortiWeb 7.4.0~7.4.9, FortiWeb 7.2.0~7.2.11, FortiWeb 7.0.0~7.0.11의 상대 경로 탐색…

CVE-2021-29447 - 인증된 XXE 주입 - WordPress < 5.7.1 & PHP > 8

공격 체인, 포렌식 분석 및 차단 조치를 포함하여 CVE-2025-53770 SharePoint ToolShell 인증 우회 및 RCE를 분석하는 LetsDefend SOC342 랩의 단계별 연습.

Docker에서 실행되는 자체 호스팅 취약한 Next.js 환경으로, CVE-2025-55182를 시뮬레이션하기 위한 것입니다. 교육용 보안 연구 및 CTF 연습을 위해 제작되었습니다.

CVE-2025-55182 취약점을 기반으로 한 CTF 챌린지

AI가 만든 Redishell PoC의 테스트되지 않은 완성본

Reappear-CVE-2022-21449-TLS-PoC

CVE-2022-24227 [업데이트됨]: BoltWire v8.00은(는) 'Stored Cross-site Scripting (XSS)'에 취약합니다.

LetsDefend 랩에서 CVE-2025-53770 (ToolShell)을 익스플로잇하는 단계별 가이드로, RCE, 웹 셸 배포, 침해 대응 분석을 다룹니다.

CVE-2026-63030 + CVE-2026-60137을 위한 교육용 PoC + 랩: REST 배치 라우트 혼동을 통한 WordPress 코어 사전 인증 SQLi

CVE-2026-63030: WordPress REST 배치 엔드포인트 배열 불일치. 메커니즘, 탐지, 완화, 그리고 안전한 재현 실습.

WEB-CLI_RCE_React2Shell은 React Server Components를 사용하는 Next.js 애플리케이션의 치명적인 Prototype Pollution 취약점인 CVE-2025-55182를 위한 교육용 PoC 익스플로잇 도구입니다. CTF 및…

# CVE-2025-0184 DOCX SSRF 취약점을 악용하여 내부 관리자 서비스에 접근하고 플래그를 획득하는 CTF 챌린지. 익스플로잇 생성기와 Docker 설정을 포함합니다.

CVE-2025-29927 악용 실습을 위해 설계된 의도적으로 취약한 Next.js 애플리케이션으로, 학습을 안내하는 튜토리얼 비디오가 포함되어 있습니다.

Remix/React Router Express에서 CVE-2025-31137을 재현한 CTF 챌린지입니다. 서버 측 취약점을 악용하여 관리자 플래그를 찾는 방법을 배우세요.

CTF 챌린지 컨테이너로, Next.JS 미들웨어 취약점(CVE-2025-29927)을 활용해 중간자 공격과 API 악용을 연습할 수 있습니다.