#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

완전한 공격 체인을 시뮬레이션하도록 설계된 격리된 Vagrant 테스트베드: Nginx 힙 버퍼 오버플로(CVE-2026-42533)를 통한 초기 접근, 이어서 Ghostlock 커널 취약점(CVE-2026-43449)을 이용한 루트 권한 상승.

Docker 기반 취약한 WordPress 실습 환경으로, 인증 전(pre-auth) 경로 혼동(route confusion)과 SQL 인젝션 체인(CVE-2026-63030 + CVE-2026-60137)을 시연하는 Python 익스플로잇을 통해 자격 증명 추출 및…

CVE-2026-63030: WordPress REST 배치 엔드포인트 배열 불일치. 메커니즘, 탐지, 완화, 그리고 안전한 재현 실습.

wp2shell의 완전한 레드팀(공격 보안) 무기화 변종으로, 승인된 침투 테스트 및 교육 목적으로 제작되었습니다.

현대적인 사이버 레인지로, 웹, API, 클라우드, AI 및 블루팀 보안 트랙에 걸친 50개의 실습형 챌린지를 제공합니다. 안내된 공격 체인, 투명한 AI 시뮬레이터 및 침투 테스트와 방어 기술 학습을 위한 GRC 증거 보고 기능을 특징으로 합니다.

500개 이상의 Hack The Box 머신 라이트업, 400개 이상의 챌린지 솔루션, 그리고 침투 테스트 및 인증 시험 준비를 위한 지식 그래프, 공격 경로 다이어그램, 스킬 트리를 포함한 대화형 학습 도구의 체계적인 모음입니다.

자체 포함된 보안 훈련 랩으로, CVE-2026-20253 (Splunk Enterprise 인증되지 않은 원격 코드 실행)을 재현합니다. 문서화된 공격 체인을 통해 웹 익스플로잇, 권한 상승, 자격 증명 도용을 연습할 수 있는 Docker 기반 환경을 제공합니다.

CVE-2026-63030 + CVE-2026-60137을 위한 교육용 PoC + 랩: REST 배치 라우트 혼동을 통한 WordPress 코어 사전 인증 SQLi

LLM 기반 에이전트로, 구성 가능한 도구 사용과 최첨단 AI 모델을 통해 GitHub 이슈를 자동으로 수정하고, 사이버 보안 취약점을 찾으며, CTF 챌린지를 해결합니다.

Docker 기반 랩으로, EverShop의 2차 SQL 인젝션 취약점인 CVE-2026-25993을 악용하기 위한 환경입니다. 조작된 카테고리 URL 키를 통해 데이터베이스를 배포하고, 열거하며, 덤프할 수 있습니다.

공개된 개념 증명 익스플로잇과 취약점 연구 글을 선별하여 보관한 아카이브로, 웹, 바이너리, 네트워크 보안을 다루며, 퍼징으로 발견된 CVE와 교육적 공개에 중점을 둡니다.

# CVE-2025-27591 PoC — Below 로컬 권한 상승 이 저장소는 Linux 시스템 관찰 도구인 **Below**에서 **CVE-2025-27591**로 식별된 로컬 권한 상승 취약점을 시연하는 개념 증명(PoC)을 포함합니다.

CTF 챌린지 컨테이너로, Next.JS 미들웨어 취약점(CVE-2025-29927)을 활용해 중간자 공격과 API 악용을 연습할 수 있습니다.

대규모 언어 모델로 구동되는 자동 침투 테스트 에이전트 프레임워크

완료된 TryHackMe 룸의 라이트업 — 리눅스 권한 상승, sudo 버퍼 오버플로우 (CVE-2019-18634), 그리고 OWASP Top 10 (2025).

React2Shell CVE-2025-55182: React Server Components에서 인증되지 않은 안전하지 않은 역직렬화가 발생하여 Flight 프로토콜을 통한 안정적인 원격 코드 실행으로 이어집니다.

CVE-2023-30258을 악용한 Billing room 공격과 fail2ban 오설정을 통한 권한 상승에 대한 상세 워크스루

Joomla Helix Ultimate (JoomShaper) <= 2.2.6의 인증되지 않은 임의 파일/폴더 삭제 — CVE-2026-57830