#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2025-6254 — Doctreat Core <= 1.6.8 — 인증되지 않은 권한 상승

Linux 커널 DRM GEM use-after-free 로컬 권한 상승인 CVE-2026-46215에 대한 익스플로잇입니다. 레이싱, 슬랩 스프레이, Dirty Pipe 스타일 파일 덮어쓰기를 사용하여 권한 없는 render-node 사용자를 암호 없는 root로…

# Roundcube Webmail ≤1.6.6용 저장형 XSS 익스플로잇 (CVE-2024-42009) CSS 애니메이션 이벤트 핸들러를 통한 제로클릭 이메일 탈취 기능을 갖춘 Roundcube Webmail ≤1.6.6용 저장형 XSS 익스플로잇입니다. SMTP…

Java CVE에 맞는 페이로드

방어자와 탐지 엔지니어가 더 강하고 더 똑똑하게 일할 수 있도록 돕는 MCP

.git 자격 증명 유출, Portainer Git-symlink 주입, 임의 호스트 파일 읽기 및 SSH 액세스를 연결하여 승인된 테스트를 수행하는 CVE-2026-44881용 단일 스크립트 익스플로잇.

renef.io 운영을 위한 Agent Skill — Android ARM64 동적 계측: 네이티브/Java 후킹, 메모리 패치, 시스템 콜 추적, SSL 핀닝/루트 탐지 우회; Frida 및 GameGuardian 스크립트를 renef Lua로 포팅.

TryHackMe SOC Level 1 — Follina CVE-2022-30190, Nim C2, Chisel, PrintSpoofer, 백도어 계정

CVE-2026-42945(NGINX Rift)용 리버스 셸 리스너가 포함된 Python RCE PoC

Spring4Shell (CVE-2022-22965) 취약점 환경 구축 및 CTF 문제

이중 용도의 JNDI 인젝션 및 Java 역직렬화 익스플로잇 프레임워크로, WAF, RASP 및 높은 JDK 버전에 대한 고급 우회 기능을 갖추고 있습니다. 메모리 셸 인젝션, 직렬화 페이로드 생성 및 MSF/CS 통합을 지원합니다.

이 프로젝트는 두 대의 가상 머신을 사용하여 실제 공격 및 방어 시나리오를 시뮬레이션합니다. Erlang/OTP SSH 서버의 중요한 사전 인증 RCE 취약점(CVE-2025-32433)을 악용하고, 추출된 비밀번호 해시를 크랙한 후, 방화벽 규칙과 패치를 통해 피해…

Docker lab for reproducing CVE-2025-11262, an unauthenticated stored blind XSS in Link Whisper Free WordPress plugin. Includes vulnerable and patched…

코드.js 난독화 해제부터 루트 권한 획득까지, CVE-2023-0386

Python 3로 작성된 CVE-2019-9053 교육용 PoC로, CMS Made Simple <= 2.2.9에서 발생하는 time-based blind SQL Injection입니다. 이 버전은 CTF/실습 환경에서 사용하도록 조정되었으며, 추출 시간을 줄이기…


CVE-2026-44166을 위한 실습 및 분석: 검증되지 않은 createData.email을 통한 PocketBase OAuth2 계정 사전 하이재킹