#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

HTB Facts는 Camaleon CMS와 MinIO를 특징으로 하는 Easy 등급 Linux 박스입니다. 공개 등록과 대량 할당(mass assignment) 취약점을 통해 관리자 액세스 권한을 획득한 다음, 관리자 설정에서 MinIO 자격 증명을 추출하세요.…

Microsoft Sentinel 및 Microsoft XDR(구 Microsoft 365 Defender)을 위한 위협 헌팅 및 위협 탐지에 초점을 맞춘 KQL 쿼리 저장소입니다.

# CVE-2024-36401 재현 연구: GeoServer의 JXPath eval 주입을 통한 인증 없는 RCE JXPath eval 주입을 통한 GeoServer의 인증 없는 RCE(CVE-2024-36401)에 대한 재현 가능한 연구입니다. 기술 보고서,…

CVE-2026-8181에 대한 개념 증명 익스플로잇. Burst Statistics WordPress 플러그인의 인증 우회 취약점으로, 승인된 보안 테스트 및 연구를 위해 원격에서 인증 없이 권한 상승을 시연합니다.

실제 버그 바운티 사례를 통해 소스 코드의 취약점을 탐지하는 AI 모델의 능력을 측정하는 벤치마크로, 리콜과 거짓 양성 점수의 균형을 맞춥니다. 재현 가능한 평가를 위해 Docker 기반의 취약한 앱과 깨끗한 컨트롤을 포함합니다.


이 익스플로잇은 CVE-2019-6340을 기반으로 하며, leonjza의 원본 익스플로잇과 Metasploit 모듈을 바탕으로 구축되었습니다. 확장된 버전은 캐시 만료를 기다리지 않고 동일한 대상에 대해 여러 번 실행할 수 있습니다.

LLM 애플리케이션용 프롬프트 인젝션 가드레일. 대형 오픈소스 가드보다 뛰어난 성능을 발휘하는 컴팩트 모델. 정규식 없음, 시그니처 없음. 데모: anton.securelayer7.net

CVE-2026-31431 - Linux 커널 페이지 캐시 취약점

WEB-CLI_RCE_React2Shell은 React Server Components를 사용하는 Next.js 애플리케이션의 치명적인 Prototype Pollution 취약점인 CVE-2025-55182를 위한 교육용 PoC 익스플로잇 도구입니다. CTF 및…

CVE-2026-42208 재현 실험실로, LiteLLM의 인증 전(pre-authentication) SQL 인젝션 취약점입니다. Docker 기반의 취약/패치 환경, 타이밍 기반 PoC 익스플로잇, 그리고 보안 테스트를 위한 Nuclei 탐지 템플릿을 포함합니다.

CVE-2026-46716에 대한 재현 가능한 실험 환경입니다. 이는 크론 API 인증 우회를 통한 Nezha Monitoring의 심각한 교차 테넌트 RCE 취약점입니다. Nuclei 탐지 템플릿과 Docker 기반의 취약한/패치된 클러스터를 포함합니다.

전문적인 TryHackMe Simple CTF 워크스루: 열거, CMS Made Simple SQL Injection (CVE-2019-9053), 자격 증명 복구, SSH 액세스, Vim을 통한 권한 상승, 루트 장악을 다룹니다.

자동화된 CVE-2022-26923 악용 (Certifried)

Hugging Face smolagents 라이브러리의 CVE-2025-11844 XPath 인젝션을 위한 교육용 샌드박스 및 동적 개념 증명(PoC) 스캐너로, 로컬 데이터 추출 및 DOM 순회 감사를 가능하게 합니다.

고의로 취약점이 포함된 nginx 1.30.0 CVE 실험실 이미지(CVE-2026-40701/42934/42945/42946) - 격리된 보안 연구용. 연구실 전용.

HTB의 Reactor 머신 전체 워크스루 — CVE-2025-55182를 악용하여 셸을 획득한 다음, 노출된 Node.js 디버거를 통해 root 권한을 얻습니다. 스크린샷과 함께 단계별로 진행합니다.

CVE-2019-20933 InfluxDB 인증 우회를 위조된 JWT 토큰을 통해 보여주는 단계별 실습 보고서로, 익스플로잇, 사후 익스플로잇 및 대응 지침을 포함합니다.