#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2026-47100을 재현하기 위한 로컬 Docker 랩입니다. FunnelKit for WooCommerce의 인증되지 않은 저장형 XSS입니다. 취약한 버전과 패치된 버전을 비교하는 PoC 스크립트가 포함되어 있습니다.

CVE-2025-55182를 시연하는 교육용 랩: Flight 프로토콜의 프로토타입 오염을 통한 React Server Components의 심각한 RCE

CVE-2026-6741은 LatePoint – Calendar Booking Plugin에서 발생하는 CVSS 8.8(높음) 인증된(Agent+) 권한 상승 취약점입니다.

Pi Zero 2W를 BadUSB로 구성하세요

🎓 CVE-2026-23520을 위한 교육용 PoC. 취약점 분석 및 통제된 완화 실험실. 🧪


SourceCodester Inventory System의 인증되지 않은 저장형 XSS에 대한 개념 증명으로, 조작된 등록 페이로드를 통한 관리자 세션 하이재킹을 시연합니다.

WordPress Crop Image RCE를 위한 Python 익스플로잇 툴킷 — CVE-2019-8942 & CVE-2019-8943

arm64e에서 수제 Mach-O 체인드 픽스업을 통해 dyld를 PAC 서명 오라클로 사용하여 제어된 PAC 유효 포인터 쓰기 및 iOS에서 디스패치 콜백 실행을 달성하는 PoC.

모의 해킹 평가 | Metasploitable2에서 Kali Linux 및 Metasploit을 사용한 vsftpd 2.3.4 백도어(CVE-2011-2523)의 실제 취약점 테스트

CVE-2024-27198 실습 환경

CVE-2026-43494

Burst Statistics – 개인정보 보호 친화적인 WordPress 분석 (Google Analytics 대안) WordPress 플러그인이 Authentication Bypass에 취약합니다.


CVE-2022-22965(Spring4Shell)를 Metasploit으로 악용하고, C2 리스너를 배포하며, Tomcat 서버에서 Java 8로 다운그레이드하여 취약점을 완화하는 단계별 가이드.

우리는 6개의 AI에게 그들의 자체 프로그래밍에 대해 물었습니다. 6개 모두 jailbreaking은 절대 고쳐지지 않을 것이라고 말했습니다. 직접 실행해보세요 — $2, 10분.

해킹 / 침투 테스트 리소스 모음집으로 여러분을 더 능숙하게 만들어 줍니다!

AI가 생성한 피싱 이메일을 인간이 얼마나 잘 탐지하는지 측정하는 사이버 보안 연구 게임입니다. 레트로 터미널 경험으로 제작되었습니다.