#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

고속 푸리에 변환(FFT)을 사용하는 디지털 이미지 스테가노그래피 Python 스크립트


올인원 이미지 스테가노그래피 툴킷 — CTF 및 포렌식용

의도적으로 취약하게 만든 웹 애플리케이션으로, 웹 애플리케이션 보안 및 침투 테스트 기법을 학습하기 위한 대화형 레슨과 챌린지를 제공합니다.

ELF 바이너리를 패치하고, 일치하는 링커를 가져오고, libc를 언스트리핑하고, pwntools 솔버 스크립트를 생성하여 바이너리 익스플로잇 챌린지 설정을 자동화합니다.

지속적인 엥게이지먼트 상태를 유지하며 다중 에이전트 정찰, 익스플로잇, 사후 익스플로잇 및 보고를 오케스트레이션하는 자율형 AI 침투 테스트 에이전트

Wargame exploiting CVE-2024-4367 in PDF.js for educational vulnerability analysis and exploitation practice.

A curated list of Web3 Security materials and resources for Pentesters and Bug Hunters.

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

GlacierCTF 2023을 다루는 선별된 CTF 라이트업 컬렉션으로, pwn, rev, web, crypto 및 스마트 컨트랙트 챌린지에 대한 솔루션과 교육적 설명을 포함합니다.

A curated list of AI Security materials and resources for Pentesters, Bug Hunters, and Security Researchers.

NGINX 컨테이너에서 CVE-2026-42945 악용을 자동화합니다: 취약한 대상을 검증하고, 힙 오프셋을 브루트포스하며, 명령을 실행하고, 대화형 리버스 셸을 엽니다.

도커 기반 취약점 실습 환경으로, Python 기반 네트워크 모니터와 전용 익스플로잇 스크립트를 갖추고 있어 직접 실습을 통한 익스플로잇, 권한 확인, 플래그 캡처가 가능합니다.

Nanashi Bx2의 사이버 보안 라이트업, 워크스루 및 기술 노트.

CTF 라이트업 및 웹 보안, 버그 바운티 기법, 네트워크 포렌식을 위한 교육용 스크립트로, 실습을 위한 빈 값 버전을 포함합니다.

TryHackMe DFIR 챌린지에 대한 네트워크 포렌식 분석 글 + 도구: PCAP 트래픽에서 hex→Base64→XOR 방식의 외부 유출(exfiltration) 체인을 역분석한 다음, CVE-2023-32784를 통해 프로세스 메모리 덤프에서 KeePass…

VulnHub DC-1 boot-to-root — CVE-2018-7600(Drupalgeddon2)을 악용한 RCE, settings.php에서 DB 자격 증명 추출, 관리자 비밀번호 해시 위조, SUID find를 통한 루트 권한 상승.

Hack The Box TwoMillion 머신 라이트업 — JWT/초대 코드 우회, IDOR, 명령 주입, CVE-2023-0386 권한 상승.