#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2022-46169 익스플로잇 코드입니다. Python3으로 직접 재현해 봤어요! 혹시 HTB 머신을 풀고 있다면, 이게 도움이 될 수도 있어요... 🤞✨

CVE-2021-3156 - Sudo Baron Samedit

초보자 친화적인 TryHackMe 쉬운 레벨 모듈- polkit:CVE-2021-3560 분석 글

CVE-2020-13777(GnuTLS TLS 1.3 재연결 취약점)에 대한 개념 증명입니다. pcap 파일을 파싱하여 교육 및 기술 검증 목적으로 해당 결함을 시연합니다.

CVE-2025-55182 익스플로잇으로, 프로토타입 오염을 통해 Next.js React Server Components를 대상으로 하여 원격 코드 실행, 명령 실행 및 리버스 셸 페이로드를 가능하게 합니다. 실습용 Docker 랩 환경이 포함되어 있습니다.

CVE-2026-46716에 대한 재현 가능한 실험 환경입니다. 이는 크론 API 인증 우회를 통한 Nezha Monitoring의 심각한 교차 테넌트 RCE 취약점입니다. Nuclei 탐지 템플릿과 Docker 기반의 취약한/패치된 클러스터를 포함합니다.

다양한 JWT 라이브러리에서의 알고리즘 혼동 공격 데모

Xdebug 2.5.5 및 이전 버전(CVE-2015-10141)용 개념 증명(PoC) 익스플로잇 스크립트.

PHP 8.1.0-dev 백도어 취약점(CVE-2021-21707) 익스플로잇

Chrome 메모리 손상 취약점(CVE-2025-14765/14766)을 시뮬레이션하는 브라우저 기반 대화형 실습 환경으로, 안전한 보안 교육을 위해 실시간 메모리 시각화 및 payload 제작 기능을 제공합니다.

침투 테스트 실습: 취약한 Ubuntu VM을 대상으로 합니다. ProFTPD 1.3.3c 백도어(CVE-2010-4221)를 악용하여 루트 권한을 획득하고 플래그를 캡처했습니다. Nmap 열거, Metasploit 페이로드 설정, 사용자 해시 크래킹(John the…

블라인드 noSQL 인젝션 사례 연구 랩 (CVE-2018-3783 기반)

미들웨어 스크립트를 우회할 수 있는 CVE-2025-29927 취약점의 기본 개념 증명.

CTF 챌린지로, 관리자 페이지에서 플래그를 찾아 Next.js 미들웨어 우회 취약점(CVE-2025-29927)을 학습하고 실습할 수 있습니다.

룸에 대한 보조 방법론: https://tryhackme.com/room/n8ncve202568613

PHP RCE CVE-2024-2961 Nucleus 해커톤 데모

Microsoft Outlook에서 CVE-2024-21413을 악용하여 Protected View를 우회하고 Moniker Links를 통해 NTLM 자격 증명을 누출하며, 해시 캡처를 위해 Responder를 사용하는 단계별 설명서

CVE-2025-14847(MongoBleed) 스캐너 및 익스플로잇 도구. zlib 압축 해제를 통한 인증되지 않은 MongoDB 힙 메모리 누수. 탐지, 메모리 추출, 자격 증명 파싱, CIDR/배치 스캐닝, Nuclei 템플릿 및 CTF 랩 포함.