#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

교육용 개념 증명으로, CVE-2021-38297을 재현합니다. 이는 Go WASM 버퍼 오버플로우로 이어져 저장형 XSS를 발생시킵니다. 취약한 앱 설정, 익스플로잇 재현 단계, 보안 연구를 위한 패치 가이드가 포함되어 있습니다.

HTB 챌린지를 하던 중 발견한 작동하는 POC. 원본: https://github.com/user0x1337/CVE-2022-39227

WVCTF 또는 WebVulnCTF는 게임화된 웹 플랫폼으로, 침투 테스트 및 웹 애플리케이션 개발 보안 교육을 재미있는 방식으로 제공합니다. 보상 시스템을 통해 사용자는 취약한 애플리케이션에서 웹 애플리케이션의 일반적인 취약점에 해당하는 플래그 집합을 검색해야…

CVE-2021-31630에 대한 개념 증명(PoC) 익스플로잇으로, Hack The Box 플랫폼의 WifineticTwo 상자에서 실행되는 OpenPLC 서비스를 대상으로 합니다.

CVE-2022-39227 : 개념 증명

THM 랩용 CVE-2024-21413 PoC

취약한 log4j 버전(CVE-2021-44228)을 포함한 간단한 Java 프론트엔드 및 백엔드

버그 헌팅을 시작하려고 하며 초보자로서 안내가 필요한 모든 사람을 위한 리소스 팩토리입니다.

텍스트에서 IP 주소, 이메일 주소, 해시, 파일, 신용카드, 사회보장번호 등 더 많은 정보를 빠르게 추출합니다

CVE-2019-9053 (SQL injection)을 위한 Python 3 익스플로잇, 해시 크래킹을 포함하며, 오래된 Python 2 코드에서 업데이트되어 TryHackMe CTF에서 사용할 수 있습니다.

CNAPPgoat는 클라우드 환경에서 의도적으로 취약하게 설계된 구성 요소를 모듈식으로 프로비저닝하도록 설계된 오픈 소스 프로젝트입니다.

GlacierCTF 2023을 다루는 선별된 CTF 라이트업 컬렉션으로, pwn, rev, web, crypto 및 스마트 컨트랙트 챌린지에 대한 솔루션과 교육적 설명을 포함합니다.


ZeroLogon 실습 소개

CVE-2023-30547 (vm2 라이브러리) PoC

CVE-2023-4427에 대한 익스플로잇으로, Chrome 117 V8을 대상으로 하며, 다수의 교차 출처 iframe을 사용해 ASLR을 브루트포스하여 코드 실행을 달성합니다. 근본 원인 분석과 CTF 맥락을 제공합니다.

iOS 애플리케이션 보안과 관련된 훌륭한 리소스를 엄선하여 정리한 목록입니다.