#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2025-66034를 대상으로 하는 Python 익스플로잇 스크립트로, Hackthebox의 Variatype을 타겟팅하며, 명령 주입 및 base64로 인코딩된 리버스 셸 페이로드를 통해 초기 접근을 제공합니다.

CVE 2021-21315 PoC

CVE-2022-26923 악용에 대한 실습 가이드, AD 인증서 서비스의 취약점

이 보고서는 PrestaShop의 XSS(CVE-2024-34716)를 통해 Trickster를 악용하여 www-data 접근 권한을 획득하고, james로 SSH 접속하기 위한 데이터베이스 자격 증명을 추출하는 과정을 자세히 설명합니다. Docker에서는…

CVE-2014-6287을 위해 작성된 익스플로잇의 python3 버전입니다. metasploit을 사용하지 않고 TryHackMe.com의 "Steel Mountain" 룸을 완료하는 데 유용합니다.

완료된 TryHackMe 룸의 라이트업 — 리눅스 권한 상승, sudo 버퍼 오버플로우 (CVE-2019-18634), 그리고 OWASP Top 10 (2025).

CVE-2019-18818 및 CVE-2019-19609를 혼합하여 Strapi CMS에서 인증 없이 원격 코드 실행을 수행하는 익스플로잇 스크립트.

Next.js와 손상된 미들웨어...해킹을 시도해 보세요..!

FreePBX 버전 15, 16, 17에는 엔드포인트에서 사용자 제공 데이터의 불충분한 정제로 인한 원격 코드 실행(RCE) 취약점이 존재합니다.

이 저장소는 TryHackMe의 *Solar Exploiting Log4j room*에 대한 상세한 실습을 제공하며, 치명적인 Log4Shell 취약점(CVE-2021-44228) 악용에 중점을 둡니다. 이 프로젝트는 공격자가 Java 애플리케이션의 안전하지 않은…

첫 CTF 성공적으로 완료! 이 저장소는 TryHackMe의 Simple CTF 워크스루를 문서화한 것입니다. 네트워크 정찰(Nmap), 웹 익스플로잇(CVE-2019-9053), 자격 증명 크래킹을 다룹니다. 개발자로서 Sudo 잘못된 구성을 활용해 SQLi에서…

CVE-2021-3560을 중심으로 설계된 실습입니다.

CVE-2025-55182(React/Next.js RCE)를 위한 자동화된 익스플로잇 도구로, 명령 실행, 아웃바운드 탐지, 대화형 리버스 셸, 그리고 승인된 침투 테스트 및 CTF 챌린지를 위한 영구 메모리 웹쉘 인젝션 기능을 제공합니다.

# CVE-2024-42008 개념 증명 익스플로잇 RoundCube 웹메일의 XSS(교차 사이트 스크립팅) 취약점인 CVE-2024-42008에 대한 개념 증명 익스플로잇입니다. 연락처 양식을 통해 XSS 페이로드를 전달하여 승인된 침투 테스트 환경에서 이메일,…

맞춤형 취약 VM(Ubuntu 14.04)으로, 다단계 침투 테스트 교육용으로 설계되었습니다. 포렌식(Forensics), 웹 취약점 공격(Web Exploitation, SQLi, XSS), 암호학(Cryptography), 커널 취약점 공격(Kernel…

React2shell 취약점 실습 환경 (CVE-2025-55182)

CVE-2025-55182 보안 테스트 키트: CLI 스캐너 + Chrome 확장 프로그램 + Nuclei 템플릿 + Docker 랩.

CVE-2025-55182에 대한 개념 증명 익스플로잇으로, Next.js에서 프로토타입 오염을 통한 원격 코드 실행을 시연합니다. 승인된 테스트 및 리버스 셸 생성을 위한 사전 구성된 취약 연구실이 포함되어 있습니다.