#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CTF 챌린지를 위한 Linux 커널 익스플로잇 개발 노트 및 스크립트로, initramfs 추출, msg_msg/ldt_struct 악용, 그리고 권한 상승을 위한 실전 익스플로잇 기법을 다룹니다.
Orange Tsai의 공개 프레젠테이션 슬라이드 모음.

AutoBlue - 윤리적 해킹, 침투 테스트 및 CTF 챌린지를 위해 Nmap과 Metasploit을 활용하는 자동화된 EternalBlue (CVE-2017-0144 / MS17-010) 익스플로잇 도구. 오직 승인된 환경 및 교육 목적으로만 사용하세요!

Windows 7 시스템에서 EternalBlue 취약점(CVE-2017-0144)을 악용하여 숨겨진 플래그를 검색할 수 있습니까? 목표는 관리자 권한을 획득하고 Windows 보안 뒤에 저장된 플래그를 찾는 것입니다.

CVE-2023-38408을 분석하는 슬라이드 데크 및 소스 코드로, 교육용 보안 연구를 위한 익스플로잇 방법론과 공격 벡터를 상세히 설명합니다.

CVE to CTF FP

분석 cve-2024-42327

Flare-On 11 CTF 챌린지에 대한 솔루션과 해설 문서로, 주석이 달린 소스 코드와 함께 리버스 엔지니어링, 바이너리 분석, 악성코드 분석 기법을 보여줍니다.

비밀 키를 추측하여 Flask 애플리케이션의 세션 쿠키를 가져오고, 디코딩하고, 무차별 대입하고, 제작하는 명령줄 도구.

CVE-2021-29447에 대한 개념 증명 익스플로잇으로, WordPress 5.6-5.7에서 인증된 XXE 취약점을 악용합니다. 교육용 테스트를 위한 실습 환경 설정, 악성 WAV 생성, 공격자 서버를 포함합니다.

WordPress의 Really Simple SSL 플러그인의 skip_onboarding 엔드포인트를 통해 MFA 우회를 보여주는 CVE-2024-10924용 실습 환경 및 익스플로잇 스크립트.

다양한 컨텍스트에서 사용할 수 있는 작은 XSS Payload 모음입니다. https://tinyxss.terjanq.me

영감을 주는 목록, 매뉴얼, 치트시트, 블로그, 해킹, 원라이너, CLI/웹 도구 등의 모음입니다.

최근 심각한 OpenSSH 9.3p2 미만 버전에 영향을 미치는 취약점에 대한 PoC

서버사이드 템플릿 인젝션 (SSTI) RCE - THM 챌린지 "whiterose"

CVE-2024-32258에 대한 개념 증명 익스플로잇, FCEUX NetPlay 2.7.0의 경로 탐색 취약점으로, 조작된 ROM 요청을 통해 인증되지 않은 원격 임의 파일 덮어쓰기가 가능합니다.

Flare-On 10 리버스 엔지니어링 챌린지에 대한 소스코드 솔루션으로, CTF 스타일 리버싱 작업을 위한 바이너리 및 악성코드 분석 기법을 보여줍니다.