#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2026-28699 실습 및 분석: HTTP Basic 인증을 통한 Gitea OAuth2 스코프 적용 우회
OWASP에 부합하는 의도적으로 취약하게 설계된 플랫폼으로, AI, LLM, RAG, MCP 및 에이전틱 AI 보안을 학습하고 테스트하기 위한 것입니다.

[AtHack 2026] telnetd CVE-2026-24061에 관한 Pwn 챌린지

# CVE-2026-11645 - Chrome V8 범위를 벗어난 읽기/쓰기 익스플로잇


CVE-2026-23111 - Linux - 초안

Spectra Gutenberg Blocks WordPress 플러그인의 CVE-2026-7465를 분석하고 재현하기 위한 로컬 Docker 랩. render_callback 주입을 시연하는 최소 피해 PoC로 취약한 버전과 패치된 버전을 비교합니다.

Android CVE-2024-0044, 43093, 23706 취약점 분석 및 PoC 랩 환경

Android 보안 가이드, 로드맵, 문서, 강좌, 분석 자료 및 teryaagh.

CVE-2024-34070용 개념 증명 익스플로잇, Froxlor의 저장된 XSS. 취약한 인스턴스를 감지하고, 버전을 추출하고, 관리자 계정을 만들기 위해 페이로드를 주입합니다.

# CVE-2026-4480 개념 증명 익스플로잇 Samba의 인쇄 하위 시스템에서 %J 주입을 통한 인증되지 않은 원격 명령 실행 취약점(CVE-2026-4480)에 대한 개념 증명 익스플로잇입니다. 리버스 셸 및 블라인드 명령 실행 모드를 포함하며, 탐지 및…

Popcorn HTB write-up은 고급 디렉터리 퍼징, Burp Suite를 사용한 매직 넘버/확장자 스푸핑을 통한 파일 업로드 우회, CVE-2010-0832 (PAM MOTD 파일 변조)를 통한 권한 상승을 다룹니다.

Local Docker lab demonstrating CVE-2026-8206 (Kirki WordPress 플러그인의 인증되지 않은 계정 탈취)를 시연합니다. 취약한 버전 6.0.6과 패치된 버전 6.0.7을 PoC 스크립트 및 캡처된 메일 확인과 함께 비교합니다.

Windows를 사용한 CVE-2025-53779 악용을 다루는 TryHackme 룸

CVE-2026-8389에 대한 기술 분석 및 개념 증명 익스플로잇으로, Firefox의 SpiderMonkey BaselineJIT 타입 혼동 취약점을 바이트코드 잘림 및 예외 해제 조작으로 시연합니다.


로컬 랩으로 pac4j-jwt의 CVE-2026-29000 JWT/JWE 인증 우회를 시뮬레이션합니다. Docker 기반 Java/SparkJava 환경에서 웹 공격 실습을 위한 로그인, 토큰 위조, 대시보드 API를 제공합니다.