#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

병원 환경을 시뮬레이션하는 취약한 Boot-to-Root CTF 랩 머신. SQL Injection, XSS, 세션 하이재킹, SSH 접근, 비밀번호 크래킹, CVE-2021-3493을 통한 권한 상승, 완전한 root 장악을 포함한 현실적인 17단계 공격 체인을…

TryHackMe CTF writeup — WordPress RCE via CVE-2024-25600, 암호화폐 채굴기 포렌식 및 LockBit 랜섬웨어 그룹 식별

CVE-2026-28699 실습 및 분석: HTTP Basic 인증을 통한 Gitea OAuth2 스코프 적용 우회

LMS Chamilo 1.11.24 CVE-2023-4220 익스플로잇

Pterodactyl Panel의 CVE-2025-49132에 대한 인증되지 않은 RCE 익스플로잇으로, 경로 탐색, PEAR 명령 주입 및 PHP 코드 실행을 통해 수행됩니다. HTB writeup 및 도우미 스크립트가 포함되어 있습니다.

CVE-2023-30258을 악용한 Billing room 공격과 fail2ban 오설정을 통한 권한 상승에 대한 상세 워크스루

Kirby < 3.9.6 XML 외부 엔터티 익스플로잇

취약한 Docker 기반 웹 애플리케이션으로, RCE, 경로 탐색, 하드코딩된 자격 증명, 안전하지 않은 파일 업로드를 노출합니다. 보안 스캐너 템플릿을 테스트하기 위한 격리된 실습 환경입니다.

Pterodactyl Panel(1.9.0–1.11.10)의 심각한 RCE 취약점인 CVE-2025-49132에 대한 개념 증명 악용 코드로, 탐지 및 자격 증명 덤프 지침을 포함합니다.

CVE-2025-66034 - fontTools varLib Arbitrary File Write → RCE fontTools.varLib의 임의 파일 쓰기 + XML 삽입 취약점에 대한 PoC 익스플로잇

ZeroLogon 취약점 (CVE-2020-1472) 설명 및 시연

설명 + THM 랩

싱가포르 Overglade 게임 잼을 위한 NFC 해커톤 배지!

웹 보안, 익스플로잇, OSINT 및 포렌식 분야에서 실습 중심의 기술 개발을 위한 엄선된 사이버 보안 학습 리소스, CTF writeups, 연구 논문 및 실습 랩 모음.

벤치마크에 포함된 모든 랩의 전체 저장소

n8n의 치명적인 RCE인 CVE-2025-68613을 위한 연구 및 악용 툴킷입니다. 근본 원인 분석, 익스플로잇 개발, 브라우저 기반 PoC, 탐지 규칙 및 TryHackMe 연습이 포함됩니다.

pwnkit