#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CTF 스타일 Docker 랩 for CVE-2026-41651 (Pack2TheRoot): PackageKit의 허용적 polkit 로컬 권한 상승
0day VirtualBox 6.1.2 탈출 (RealWorld CTF 2020/2021 CVE-2021-2119)

CTF 챌린지로, JavaScript 실행 환경의 소스 코드 리뷰를 통한 샌드박스 탈출에 초점을 맞추며, 실습형 취약점 분석 및 익스플로잇 연습을 위해 설계되었습니다.

Proof-of-Concept(PoC)로, JWE(JSON Web Encryption)를 사용하는 pac4j-jwt 기반 애플리케이션에 영향을 미치는 인증 우회 취약점을 위한 것입니다.

CVE-2021-4034(PwnKit)를 악용하여 로컬 권한 상승을 수행하는 셸 스크립트로, CTF 사용을 위해 제작되었습니다.

# CVE-2026-31431 다국어 교육용 익스플로잇 구현 algif_aead 모듈을 통한 Linux 커널 로컬 권한 상승 취약점으로, 안전한 탐지기와 CTF 사용 가이드를 포함합니다.

Python 골프 챌린지 for copy.golf로, 특정 CVE 관련 동작을 재현하는 최소 코드를 작성하는 데 초점을 맞춥니다.

CVE-2021-4034 기반의 실습형 바이너리 익스플로잇 챌린지로, 통제된 환경에서 권한 상승 기법을 연습하도록 설계되었습니다.

Una CTF, in formato DSP-compliant, basata sulla CVE-2025-29927 di nextjs.

CTF 랩 및 CVE-2026-29000용 익스플로잇 툴킷으로, pac4j-jwt JWE 인증 우회 취약점을 다룹니다. 취약한 Flask 타깃, 토큰 위조 라이브러리, 대화형 익스플로잇 콘솔, Java PoC를 포함합니다.

Rust 기반 익스플로잇 생성기로, CVE-2026-29000(JWE에 중첩된 alg:none JWT를 통한 pac4j-jwt 인증 우회)을 대상으로 하며, 승인된 테스트를 위한 JWKS 검색 및 토큰 위조를 자동화합니다.

CVE-2018-7600(Drupalgeddon2)에 대한 Python 개념 증명(PoC)으로, Drupal 7의 치명적인 원격 코드 실행 취약점입니다. 승인된 보안 테스트 및 CTF 사용을 위해 설계되었습니다.

CVE-2022-22963을 재현하는 Python 자동화 스크립트로, Spring Cloud Function의 심각한 SpEL 주입 취약점을 악용하여 승인된 실습 환경에서 리버스 셸을 가능하게 합니다.

Cryptanalysis golf: break schemes and prove it in Lean 4. Proof-of-concept board.

wp2shell — CVE-2026-63030 및 CVE-2026-60137에 대한 WordPress 코어 인증 전 RCE 체인 PoC

암호화 공격 및 유틸리티의 Python 구현.


은닉 채널 및 스테가노그래피/스테가날리시스 리소스(도서, 논문 및 도구) 목록