#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

TryHackMe Moniker Link (CVE-2024-21413) 워크스루: 조작된 모니커 링크를 통한 Outlook 보호된 보기(Protected View) 우회로 NTLMv2 해시를 캡처합니다.
Hack The Box - Silentium 머신 라이트업 | CVE-2025-58434, CVE-2025-59528, CVE-2025-8110

CVE-2026-60004 — Gitea <= 1.27.0 사전 인증 RCE


Flare-On 11 CTF 챌린지에 대한 솔루션과 해설 문서로, 주석이 달린 소스 코드와 함께 리버스 엔지니어링, 바이너리 분석, 악성코드 분석 기법을 보여줍니다.

취약점 발견, 익스플로잇 기법, 챌린지 해결법을 배우기 위한 CTF 라이트업 및 익스플로잇 코드 스니펫 모음입니다.

Codify(Linux - Easy) 워크스루. vm2 RCE(CVE-2023-30547) 악용, SQLite DB 해시 추출, John을 이용한 Bcrypt 크래킹, `mysql-backup.sh`의 Bash 와일드카드 비교를 통한 권한 상승을 다룹니다.

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE 라이트업

PackageKit의 TOCTOU 경쟁 조건을 통한 로컬 권한 상승.

marimo의 터미널 WebSocket 엔드포인트에서 인증 우회를 위한 개념 증명(PoC) 익스플로잇으로, 0.23.0 이전 버전에서 인증되지 않은 명령 실행을 가능하게 합니다.

로컬에 의도적으로 취약하게 구성된 실습 환경으로, 가이드 워크숍과 CTF 챌린지를 통해 Dockerized Git 서버를 대상으로 Git push-option RCE, 안전하지 않은 역직렬화(unsafe deserialization), 중복 키…

실제 환경 및 CTF에서 웹/바이너리 PoC를 익스플로잇합니다.

비밀 키를 추측하여 Flask 애플리케이션의 세션 쿠키를 가져오고, 디코딩하고, 무차별 대입하고, 제작하는 명령줄 도구.

보안 연구 및 침투 테스트를 위한 n-days, 0-days, CTF, 커널 및 브라우저 취약점을 포함한 개인 익스플로잇 컬렉션입니다.

미패치된 Windows PowerShell 파일명 코드 실행 POC
