#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

실습 — Dirty Cow CVE-2016-5195를 통한 권한 상승 | 4Geeks Academy

CVE-2026-46242에 대한 Linux 커널 권한 상승 익스플로잇으로, epoll의 경쟁 조건(race-condition) use-after-free 취약점을 악용하며 데스크톱, 서버 및 Android 기기에서 99% 신뢰도로 root 권한을 획득합니다.

CVE-2024-0670에 대한 PowerShell 익스플로잇으로, CheckMK Agent MSI 복구를 악용하여 Windows 대상에서 낮은 권한의 사용자에서 SYSTEM으로 권한 상승을 수행합니다. Hack The Box NanoCorp 머신을 위해…

NØW는 원시 셸코드 바이트를 자연스러운 영어 문장으로 변환하는 워드 기반 셸코드 인코딩 및 난독화 도구입니다.

CVE-2026-8461용 개념 증명 익스플로잇으로, FFmpeg의 MagicYUV 디코더에서 힙 오버플로우(heap out-of-bounds write)를 유발하여 AVBuffer.free 하이재킹을 통해 원격 코드 실행을 달성합니다. 디버그 및 프로덕션 빌드용…

ELF, PE, Mach-O, 및 Raw 바이너리에서 x86, ARM, MIPS, 및 RISC-V 아키텍처에 걸쳐 ROP gadgets를 검색합니다. 자동화된 ROP chain generation 및 interactive console mode를 지원합니다.

처음/경험 있는 CTF 플레이어를 위한 Capture The Flag (CTF) 프레임워크, 라이브러리, 리소스 및 소프트웨어 목록 🚩

OWASP Mutillidae II는 무료 오픈 소스로, 의도적으로 취약하게 설계된 웹 애플리케이션으로 웹 보안 교육을 위한 타겟을 제공합니다. 이는 연구실, 보안 애호가, 교실, CTF 및 취약점 평가 도구 타겟을 위해 설계된 사용하기 쉬운 웹 해킹 환경입니다.

로컬 권한 상승 PoC for CVE-2023-20938, Android binder의 use-after-free 취약점으로, 취약한 테스트 빌드에서 root 권한을 획득하고 SELinux를 비활성화합니다.

CVE-2025-55182용 POC

CVE-2025-32463에 대한 POC

CVE-2026-49757에 대한 개념 증명 익스플로잇으로, AshAuthentication에서 이메일 기반 사용자 매칭을 통한 OAuth2/OIDC 계정 탈취를 시연하며, 취약한 핸들러 및 수정된 핸들러 시뮬레이션을 포함합니다.

TryHackMe의 Ice 머신 완전 침해 — 버퍼 오버플로를 통한 Icecast 2.0.1 RCE(CVE-2004-1561), 이어서 UAC 우회 / COM 하이재킹을 통한 Windows 권한 상승. 상세한 방법론과 복구 절차를 포함합니다.

CVE-2026-54337 - fireshare <= 1.16.3에 대한 인증되지 않은 파일 쓰기/덮어쓰기 PoC

MySQL용 시간 기반 블라인드 SQL 인젝션 도구 - CVE-2019-9053

이 랩은 NGINX에 영향을 미치는 힙 손상 취약점인 CVE-2024-24945의 악용을 시연합니다. 목표는 메모리 손상이 원격 코드 실행(RCE)으로 이어질 수 있는 방법을 이해하고 악용, 탐지 및 완화 기술에 대한 실무 경험을 얻는 것이었습니다.

DonkAI는 OWASP Top 10 for LLM Applications(2025)을 위한 실습형 랩으로, 실제 LLM이 필요 없습니다.

CVE-2026-54316 재현 랩 (Claude Code WebFetch huggingface.co bare-hostname 권한 우회 / 데이터 유출)