#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2022-28368을 위한 익스플로잇 스크립트로, 공격 과정을 덜 번거롭게 만들기 위해 설계되었으며 HTB 머신용으로 제작되었습니다.
[취약점 재현] 세계 최초의 단일 파일 CVE-2023-4357 Chrome XXE 취약점 EXP로, 방문자의 로컬 파일 탈취를 실현. Chrome XXE 취약점 EXP로, 공격자가 방문자의 로컬 파일을 획득할 수 있음.

CVE-2021-29447에 대한 개념 증명 익스플로잇으로, WordPress 5.6-5.7에서 인증된 XXE 취약점을 악용합니다. 교육용 테스트를 위한 실습 환경 설정, 악성 WAV 생성, 공격자 서버를 포함합니다.

CVE-2026-8181 - Burst Statistics 3.4.0-3.4.1.1 비인증 인증 우회를 통한 관리자 계정 탈취 | 개념 증명

CVE-2026-6741은 LatePoint – Calendar Booking Plugin에서 발생하는 CVSS 8.8(높음) 인증된(Agent+) 권한 상승 취약점입니다.

Local Docker lab demonstrating CVE-2026-8206 (Kirki WordPress 플러그인의 인증되지 않은 계정 탈취)를 시연합니다. 취약한 버전 6.0.6과 패치된 버전 6.0.7을 PoC 스크립트 및 캡처된 메일 확인과 함께 비교합니다.

Burst Statistics WordPress 플러그인에서 CVE-2026-8181 인증 우회를 시연하는 Docker 랩. 취약한 버전과 패치된 버전을 최소 피해 PoC와 비교하여 REST API 요청에서의 부적절한 인증을 설명합니다.

Spectra Gutenberg Blocks WordPress 플러그인의 CVE-2026-7465를 분석하고 재현하기 위한 로컬 Docker 랩. render_callback 주입을 시연하는 최소 피해 PoC로 취약한 버전과 패치된 버전을 비교합니다.

wp2shell의 완전한 레드팀(공격 보안) 무기화 변종으로, 승인된 침투 테스트 및 교육 목적으로 제작되었습니다.

Joomla Helix Ultimate (JoomShaper) <= 2.2.6의 인증되지 않은 임의 파일/폴더 삭제 — CVE-2026-57830

Local Docker lab demonstrating CVE-2026-5718 arbitrary file upload in a WordPress plugin, with vulnerable and patched services for side-by-side…

CVE-2026-54316 재현 랩 (Claude Code WebFetch huggingface.co bare-hostname 권한 우회 / 데이터 유출)

git rebase의 인자 주입을 통한 Gogs RCE (CWE-88) — Python PoC. CVE-2026-52806


CVE-2026-50416: Windows 11 KASLR 우회
