#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

AI-driven OSINT and security research agent that builds a live knowledge graph from public data, with bundled recon tools and offensive-security…
CVE-2025-29927에 대한 개념 증명 익스플로잇으로, Next.js 미들웨어 권한 부여 우회 취약점입니다. 취약한 대상 실습 환경과, 조작된 x-middleware-subrequest 헤더를 전송하여 우회를 검증하는 Python 스크립트가 포함되어 있습니다.

Hands-on DFIR 챌린지로, 디지털 포렌식, 침해 대응, 악성코드 분석, 위협 헌팅을 다루며 CTF 스타일의 플래그와 실제 시나리오를 포함합니다.

CVE 개념 증명 실습, 익스플로잇 스크립트, 그리고 고위험 CVE에 대한 탐지/예방 규칙(Nginx, Apache, Snort, YARA)을 제공합니다. 승인된 보안 테스트 및 연구 목적으로만 사용하세요.

Python용 CVE-2022-25765 개념 증명(PoC) — pdfkit의 명령 주입 취약점으로, 조작된 PDF 생성을 통해 원격 코드 실행을 가능하게 합니다.

Python용 vsFTPd 2.3.4 백도어(CVE-2011-2523) 익스플로잇입니다.

Ringdown에 대한 상세 설계 및 익스플로잇 분석 문서—CVE-2024-42365(AMI), PJSIP 사전 해시 크래킹, Fail2ban POSIX ACL 권한 상승을 포함한 독창적인 Debian/Asterisk 취약 머신입니다.

CTF 대회용 CrackMe 작성 방법. 소스 코드, 기술적 설명, 안티 디버깅 및 안티 리버스 엔지니어링 트릭.

sudo 버퍼 오버플로우 분석: sudo 버전 <1.8.26에 영향을 미치며, 공개적으로 이용 가능한 익스플로잇을 컴파일하기 위해 GCC를 사용하는 방법

자체 포함형 Docker 랩으로, PostgreSQL의 pgcrypto 확장 프로그램에서 발생하는 힙 버퍼 오버플로우인 CVE-2026-2005 악용을 실습할 수 있도록 설계되었으며, 권한 상승 및 컨테이너 코드 실행을 가능하게 합니다.

# CVE-2026-29000 악용 상세 분석: pac4j-jwt 인증 우회, API 설정에서 자격 증명 추출, HackTheBox Linux 머신에서 SSH CA 서명을 통한 권한 상승

# Docker 기반 CTF 랩: CVE-2024-4577 PHP-CGI 인자 주입을 통한 RCE 실증 RCE로 이어지는 CVE-2024-4577 PHP-CGI 인자 주입을 시연하는 Docker 기반 CTF 랩입니다. 취약한 PHP 5.4.1 CGI, 익스플로잇…

# HTB Snapped — 하드 리눅스 머신 라이트업. CVE-2026-27944(Nginx UI 인증 없는 백업 노출)을 CVE-2026-3888(snapd 레이스 컨디션 LPE)과 연계하여 전체 시스템 장악을 달성.

연료 CMS의 RCE 취약점(CVE-2018-16763)을 기반으로 한 Python 기반 익스플로잇 도구입니다.

# CVE-2026-6379 Docker 기반 랩 키트 WP Photo Album Plus의 인증되지 않은 SQL 인젝션 취약점인 CVE-2026-6379를 위한 Docker 기반 랩 키트입니다. 시간 기반 블라인드 PoC, 근본 원인 분석, 그리고 승인된 보안…

Go 포트로 작성된 CVE-2026-31431 (copy-fail) Linux 커널 권한 상승 PoC로, 자동 SUID 바이너리 열거 및 대화형 대상 선택 기능을 포함합니다.

0day VirtualBox 6.1.2 탈출 (RealWorld CTF 2020/2021 CVE-2021-2119)

CTF 스타일 Docker 랩 for CVE-2026-41651 (Pack2TheRoot): PackageKit의 허용적 polkit 로컬 권한 상승