#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

미들웨어 스크립트를 우회할 수 있는 CVE-2025-29927 취약점의 기본 개념 증명.

Checkout Mestres do WP for WooCommerce 8.6.5 - 8.7.5 - 인증되지 않은 임의 옵션 업데이트

iCSee 애플리케이션을 사용하는 카메라를 위한 도구/개념 증명/익스플로잇 모음입니다. 그리고 네 - NES 게임을 실행할 수 있습니다!

HUSKY – WordPress용 WooCommerce 플러그인 Products Filter Professional은 Local File Inclusion (LFI) 취약점이 있습니다.

이 저장소는 Hack The Box(HTB)의 'Chemistry' 머신에서 사용하기 위한 결정학 정보 파일(CIF)을 포함하고 있습니다.

이 프로젝트에서는 Apache HTTP Server 취약점, 특히 Path Traversal 및 RCE(Remote Code Execution)를 포함하는 CVE-2021-41773 및 CVE-2021-42013을 대상으로 한 상세한 침투 테스트 과정을 문서화했습니다.

CVE-2021-37787

CVE-2023-50164 (Apache Struts 2)에 대한 교육용 익스플로잇으로, 악성 파일 업로드를 통한 경로 탐색 및 원격 코드 실행을 시연하며, HackTheBox 실습 환경을 위해 설계되었습니다.

LFR(Local File Read)를 PHP 필터 체인 오라클(php://filter)을 통해 악용하는 PoC 스크립트로, 주로 CTF 목적이나 CVE-2023-6199 등의 취약점 악용을 위해 사용됩니다.…

이 보고서는 PrestaShop의 XSS(CVE-2024-34716)를 통해 Trickster를 악용하여 www-data 접근 권한을 획득하고, james로 SSH 접속하기 위한 데이터베이스 자격 증명을 추출하는 과정을 자세히 설명합니다. Docker에서는…

Reappear-CVE-2022-21449-TLS-PoC

SOC287 - Checkpoint Security Gateway의 임의 파일 읽기 [CVE-2024-24919]

Ghost CMS의 CVE-2024-23724에 대한 개념 증명 익스플로잇으로, 악성 SVG 프로필 이미지 업로드를 통한 권한 상승을 시연합니다.

SUCTF 2025의 SU_PWN 챌린지를 위한 CVE-2022-34169 PoC

UofTCTF 2025를 위한 챌린지 핸드아웃, 소스 코드 및 솔루션

CVE-2015-1328을 대상으로 하는 자동화된 로컬 권한 상승 익스플로잇으로, Ubuntu overlayfs를 공격하며, 간단한 bash 배포 스크립트를 통해 CTF 환경에 맞게 설계되었습니다.

CVE-2020-23127 (CSRF)에 대한 개념 증명 및 분석과 Docker 기반 실습 환경입니다. 사이트 간 요청 위조 취약점의 악용 및 이해를 보여줍니다.

CTF 챌린지: CVE-2022-0847 (Dirty Pipe) 익스플로잇을 배포하여 읽기 전용 파일을 덮어씁니다. 커널 익스플로잇 연습을 위한 설정 스크립트, 힌트 및 검증 기능을 포함합니다.