#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

Codify(Linux - Easy) 워크스루. vm2 RCE(CVE-2023-30547) 악용, SQLite DB 해시 추출, John을 이용한 Bcrypt 크래킹, `mysql-backup.sh`의 Bash 와일드카드 비교를 통한 권한 상승을 다룹니다.
세계에서 가장 정교한 거리 수준 이미지 지리 위치 소프트웨어

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE 라이트업

marimo의 터미널 WebSocket 엔드포인트에서 인증 우회를 위한 개념 증명(PoC) 익스플로잇으로, 0.23.0 이전 버전에서 인증되지 않은 명령 실행을 가능하게 합니다.

PackageKit의 TOCTOU 경쟁 조건을 통한 로컬 권한 상승.

CTF 라이트업 및 웹 보안, 버그 바운티 기법, 네트워크 포렌식을 위한 교육용 스크립트로, 실습을 위한 빈 값 버전을 포함합니다.

이것을 실행하지 마십시오.

레드/화이트/블루 팀 대회용 스코어링 엔진

LLM 에이전트 문제 해결 추적, 리더보드 및 벤치마크 결과 (보안 CTF 및 해킹 플랫폼 전반)

큐레이션된 침투 테스트 위키로, 정찰, 웹, 클라우드, 모바일 및 사후 공격 활용을 위한 매일 업데이트되는 기술, 스크립트 및 체크리스트를 제공합니다. OSCP 및 실제 공격 상황에 맞게 설계되었습니다.

CVE-2026-60004

Fastjson 1.2.83 RCE 실습 환경 (CVE-2026-16723)

ELF 바이너리를 패치하고, 일치하는 링커를 가져오고, libc를 언스트리핑하고, pwntools 솔버 스크립트를 생성하여 바이너리 익스플로잇 챌린지 설정을 자동화합니다.


해커, 펜테스터 및 보안 연구자를 위한 다양한 awesome 리스트 모음

红/蓝队环境自动化部署工具 | 레드/블루 팀 환경 자동화 배포 도구

멋진 침투 테스트 리소스, 도구 및 기타 반짝이는 것들의 모음

CVE-2026-43494(PinTheft)에 대한 개념 증명: RDS zerocopy 참조 카운트 버그와 io_uring 고정 버퍼를 악용하여 SUID 바이너리 페이지 캐시를 덮어쓰는 Linux 커널 로컬 권한 상승.