#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

🐶 엄선된 웹 보안 자료 및 리소스 목록.

CVE-2025-29927에 대한 개념 증명 익스플로잇으로, Next.js 미들웨어 권한 부여 우회 취약점입니다. 취약한 대상 실습 환경과, 조작된 x-middleware-subrequest 헤더를 전송하여 우회를 검증하는 Python 스크립트가 포함되어 있습니다.

OWASP WrongSecrets 바이너리의 소스 코드


엄선된 웹 애플리케이션 보안 리소스 목록으로, 침투 테스트 및 취약점 평가 학습을 위한 책, 도구, 치트 시트, 실습 환경, 과정 등을 포함합니다.

다양한 LLM, 주로 Claude를 탈옥(jailbreak)하기 위한 저장소

개인 해커 프로필 페이지로, CTF 성과, 사이버 보안 프로젝트, 선별된 리소스를 보여줍니다. Middleman과 Gulp로 정적 사이트를 생성하여 구축되었습니다.

AI 기반 스킬 라우터 팩으로, 리버스 엔지니어링, 침투 테스트, 보안 연구를 지원합니다. AI 에이전트를 올바른 방법론으로 안내하고 APK, 바이너리, JS, 펌웨어, CTF 작업을 위한 온디맨드 툴체인을 부트스트랩합니다.

CTF 프레임워크 및 익스플로잇 개발 라이브러리


OWASP CICD-Goat 전체 VAPT 분석 보고서 — 9개의 CTFd 플래그 캡처, OWASP Top 10 CI/CD 보안 위험에 매핑된 치명적(critical) 4건 및 높음(high) 5건의 발견 사항(CVE-2024-23897 포함), PoC, 수정 방안…

Python용 vsFTPd 2.3.4 백도어(CVE-2011-2523) 익스플로잇입니다.


Python용 CVE-2022-25765 개념 증명(PoC) — pdfkit의 명령 주입 취약점으로, 조작된 PDF 생성을 통해 원격 코드 실행을 가능하게 합니다.

GTFO 명령줄 인터페이스: 잘못 구성된 시스템에서 로컬 보안 제한을 우회하는 데 사용할 수 있는 간편한 바이너리 검색 명령

지속적인 엥게이지먼트 상태를 유지하며 다중 에이전트 정찰, 익스플로잇, 사후 익스플로잇 및 보고를 오케스트레이션하는 자율형 AI 침투 테스트 에이전트

⚡ 키나 암호를 몰라도 암호화를 자동으로 복호화하고, 인코딩을 디코딩하며, 해시를 크랙합니다 ⚡

마운트 가능한 Rails 엔진으로, 24개 이상의 사이버보안 이스케이프 룸 시나리오를 제공하며, 무작위화된 비밀번호, JIT 컴파일된 NPC 대화, 게임 상태 관리를 위한 RESTful API를 포함합니다. 실습형 보안 교육을 위해 설계되었습니다.