#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

Ansible 역할로, 실제와 유사한 CrushFTP CVE-2025-31161 취약점 공격 시나리오를 시뮬레이션하며, 민감한 데이터 파일을 순환시키고 자동 방어자 정리(Defender Cleanup) 기능을 제공하여 침투 테스트 연습에 사용됩니다.

CVE-2026-58116에 대한 개념 증명 익스플로잇으로, trust_remote_code 모델 경로 주입을 통해 LLaMA-Factory WebUI에서 원격 코드 실행을 시연합니다. 승인된 보안 테스트를 위한 페이로드 모델 및 검증 스크립트를 포함합니다.

CVE-2018-8453을 분석하는 컨퍼런스 발표입니다. 이는 Windows 커널의 UAF(Use-After-Free) 및 이중 해제(double-free) 취약점입니다. 바이너리 디핑(binary diffing), 익스플로잇 재현, 힙 스프레이(heap…

Docker 기반의 실험실로 CVE-2023-4863(libwebp의 힙 버퍼 오버플로우)을 재현하며, 자동화된 크래시 시연, 패치 버전과 취약 버전 비교, 격리된 네트워크에서의 GUI 기반 브라우저 익스플로잇을 포함합니다.

BlueJam CVE-2017-0781이란 무엇인지 알아보세요

CVE-2016-15042 실습: Frontend File Manager <4.0 및 N‑Media Post Front‑end Form <1.1에서 인증되지 않은 파일 업로드를 위한 Dockerized WordPress PoC

실습 — Dirty Cow CVE-2016-5195를 통한 권한 상승 | 4Geeks Academy

Joomla 3.7.0 com_fields SQL 인젝션 취약점(CVE-2017-8917)에 대한 개념 증명 익스플로잇으로, CTF 친화적인 워크플로우에서 탐지, 열거 및 데이터 추출을 시연합니다.

Django 기반 CTF 블로그 플랫폼으로, CVE-2021-35042 익스플로잇 도구가 통합되어 웹 애플리케이션 보안 및 취약점 익스플로잇을 학습할 수 있습니다.

CVE-2025-55182(React2Shell)를 분석하기 위한 학술 랩으로, 취약하고 패치된 React Server Components 환경, 익스플로잇 셸, 자동화된 평가 시나리오, 포괄적인 보안 보고서를 포함합니다.

HTB Sau를 위한 자동화된 익스플로잇 체인 — CVE-2023-27163 (SSRF) + Maltrail 인증되지 않은 RCE → 리버스 셸

HTB_Nexus 침투 테스트 보고서 – Gitea의 자격 증명 유출, Krayin CRM의 CVE-2026-38526 악용, 그리고 Gitea 템플릿 동기화 디렉터리 트래버설을 통한 권한 상승을 문서화한 종합 보안 평가입니다. MITRE ATT&CK 및 NSA…

HTB_Enigma 보안 평가 – NFS 정보 공개, IMAPS 비밀번호 재사용 및 OpenSTAManager의 OS 명령 인젝션 (CVE-2025-69212)을 연결하고 잘못 구성된 OliveTin 서비스를 통해 루트까지 도달하는 전체 펜테스트 완료. 전체 보고서…

Grafana 디렉토리 트래버설 익스플로잇(CVE-2021-43798)을 시연하는 스크립트.

CVE-2025-6554

CVE-2024-21413 CW용 셋업

Subrion CMS를 CVE-2021-2220을 통해 익스플로잇하는 단계별 가이드, OffSec 실습 머신에서 웹 애플리케이션 익스플로잇 및 플래그 획득을 다룹니다.

Docker 기반 랩으로, EverShop의 2차 SQL 인젝션 취약점인 CVE-2026-25993을 악용하기 위한 환경입니다. 조작된 카테고리 URL 키를 통해 데이터베이스를 배포하고, 열거하며, 덤프할 수 있습니다.