#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

보안에 관한 훌륭한 플랫폼, 블로그, 문서, 도서, 리소스 및 멋진 자료 모음
커널 수준의 레이스 컨디션 및 파일시스템 구조 취약점(CVE-2026-64600 / RefluXFS)과 관련된 로컬 권한 상승(LPE) 메커니즘을 모델링, 분석, 시연하도록 설계된 고급 보안 연구 프레임워크입니다.

DugganUSA threat-intelligence contributions to the IETF Hackathon — real-world agentic-attack benchmark vectors, CVE-2026-33697 attestation analysis,…

사전 인증 RCE 익스플로잇 for WordPress (CVE-2026-63030 + CVE-2026-60137) — 라우트 혼동과 SQL 인젝션을 연쇄적으로 이용해 완전한 셸 접근 권한을 획득합니다. 안전한 테스트를 위한 Docker 랩 포함.

CVE-2026-9198에 대한 개념 증명 - IBM Langflow 자동 로그인 우회를 통한 인증 없는 RCE

Reproduction of cve-2025-53779-kerberos_bypass_reproduction

CVE-2015-1328 (OverlayFS)를 이용하여 Ubuntu 14.04에서 낮은 권한의 사용자에서 루트로 권한을 상승시키는 단계별 안내. 정보 수집, 익스플로잇 컴파일 및 실행을 포함합니다.

초보자부터 전문가 수준까지 사이버 보안을 마스터하기 위한 종합적이고 단계별 가이드로, 엄선된 리소스, 도구, 경력 안내를 제공합니다.

CVE-2026-46331 및 CVE-2026-43503


HackTheBox, TryHackMe, PortSwigger Labs, Cybench, picoCTF 등에서 제공하는 보안 챌린지를 대상으로 LLM과 에이전트 전략을 벤치마킹하기 위한 모듈형 프레임워크

분석 및 종단 간 구현: 패치된 WordPress RCE 취약점 - CVE-2026-60137 및 CVE-2026-63030

Gogs 서비스 익스플로잇 및 루트 사용자 권한 획득

CVE-2025-55182에 대한 개념 증명 익스플로잇으로, 교육 및 침투 테스트 목적으로 취약점 이용 기술을 시연합니다.


Kioptrix Level 1 분석글 - CVE-2003-0201 Samba trans2open

WordPress Core의 인증되지 않은 원격 코드 실행(RCE) 취약점을 통해 공격자는 CVE-2026-63030과 CVE-2026-60137을 연쇄적으로 사용하여 로그인 없이 임의 코드를 실행할 수 있으며, 이는 전체 사이트 손상으로 이어질 수 있습니다.

2단계 프롬프트 인젝션 및 제일브레이크 탐지기: 정규식 게이트와 양자화된 DeBERTa-v3 ONNX 분류기를 결합, 이미지, 문서, 오디오 지원. Bordair/bordair-multimodal 데이터로 훈련되었으며, 실제 레드팀 게임의 공격을 대상으로 테스트됨.