#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2019-14287 취약점의 컨테이너화 및 배포 가능한 사용. 자세한 내용은 README.md를 참조하세요.

CVE-2025-21298에 대한 LetsDefend SOC336 사례 연구

재미있는 활동: log4j 익스플로잇(CVE-2021-44228)의 패킷 캡처 파일을 사용하는 활동

CVE-2024-44349에 대한 개념 증명 익스플로잇으로, Anteeo WMS v4.7.x의 SQL 인젝션 취약점을 이용하여 데이터베이스 덤프 및 임의 SQL 쿼리 실행을 가능하게 합니다.

React2Shell, CVE-2025-55182, RCE 취약점: React Server Components의 안전하지 않은 역직렬화 결함에 대한 심층 분석으로, 기본 React/Next.js 환경에서 인증되지 않은 원격 코드 실행을 가능하게 합니다.

CVE-2026-54337 - fireshare <= 1.16.3에 대한 인증되지 않은 파일 쓰기/덮어쓰기 PoC

CVE-2025-49131에 대한 개념 증명 익스플로잇으로, Pterodactyl의 파일 포함 취약점을 악용하여 pearcmd.php를 통해 원격 코드 실행을 달성합니다.

.git 자격 증명 유출, Portainer Git-symlink 주입, 임의 호스트 파일 읽기 및 SSH 액세스를 연결하여 승인된 테스트를 수행하는 CVE-2026-44881용 단일 스크립트 익스플로잇.

cve-2019-9978 PoC

Linux 커널 DRM GEM use-after-free 로컬 권한 상승인 CVE-2026-46215에 대한 익스플로잇입니다. 레이싱, 슬랩 스프레이, Dirty Pipe 스타일 파일 덮어쓰기를 사용하여 권한 없는 render-node 사용자를 암호 없는 root로…

Pentestical의 CVE-2020-9484 리메이크

CVE-2022-46152: `cleanup_shm_refs' 함수의 배열 인덱스 검증 불량.

CVE-2025-4517 PATH_MAX 우회 익스플로잇을 자동화하는 고성능 Python 도구 키트입니다. WingData HTB 챌린지에 특별히 맞춰져 임의 파일 쓰기 및 루트 지속성을 달성합니다.

이것은 requests-baskets v 1.2.1의 SSRF로 인한 내부 포트 스캔을 자동화하는 간단한 스크립트입니다. 이 스크립트는 또한 hackthebox의 'SAU' 머신을 푸는 데 도움을 줄 수 있습니다.

🚨 새 인시던트 보고서 작성 완료! 🚨 LetsDefend.io에서 "Event ID 268: SOC292 - PHP 인젝션 가능성 탐지 (CVE-2024-4577)" 건을 방금 마무리했습니다. 이 분석에는 PHP 서버를 대상으로 한 시도된 커맨드 인젝션 조사가…

rust로 작성된 CVE-2021-22911 익스플로잇

모의 해킹 평가 | Metasploitable2에서 Kali Linux 및 Metasploit을 사용한 vsftpd 2.3.4 백도어(CVE-2011-2523)의 실제 취약점 테스트

CVE-2025-29927 미들웨어 권한 부여 우회를 시연하는 의도적으로 취약한 Next.js 애플리케이션으로, 보안 테스트 및 교육 실습용으로 설계되었습니다.