#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

41개의 capture-the-flag 챌린지 컬렉션으로, RootTheBox 플랫폼을 사용하여 Docker 및 Azure Kubernetes를 통해 배포됩니다. 터미널 기반 퍼즐과 솔루션 가이드를 포함합니다.
이것은 CVE 2022-30190 (Follina) 분석에 대한 나의 간단한 기사입니다. 저는 Letsdefend의 랩을 사용합니다.

Bai cuoi ky CVE-2022-24644

WordPress RCE 취약점 CVE-2019-8942 및 CVE-2019-8943에 대한 상세 기술 분석 및 개념 증명 익스플로잇으로, 경로 탐색 및 이미지 업로드 조작을 통한 LFI-to-RCE를 시연합니다.

CVE-2022-26923 악용에 대한 실습 가이드, AD 인증서 서비스의 취약점

PoC and mitigation for CVE-2019-9787 (WordPress XSS/CSRF/RCE). Demonstrates sanitization fixes, HttpOnly cookies, and hash-based CSRF defense with…

이것은 제가 겪은 작지만 성가신 문제를 수정하기 위한 CVE-2018-19422 익스플로잇의 편집된 버전입니다.

PyYAML 패키지의 CVE-2020-14343 안전하지 않은 역직렬화 취약점으로 인해 명령 실행이 가능한 웹 애플리케이션.

0day VirtualBox 6.1.2 탈출 (RealWorld CTF 2020/2021 CVE-2021-2119)

보안 취약점 분석 자료를 엄선해 모은 컬렉션으로, 애플리케이션 보안, CTF 챌린지, 버그 바운티 발견 사례를 다룹니다.

0day VirtualBox 6.1.2 탈출 (RealWorld CTF 2020/2021 CVE-2021-2119)

CTF 챌린지를 위한 자동화된 ret2win 익스플로잇 도구입니다. 스택 오프셋을 찾고, 페이로드를 생성하며, 원격 공격을 지원하고, x86 바이너리 디버깅을 위해 GDB를 연결합니다.

Race Condition 연습을 위해 의도적으로 취약하게 만든 WebApp

JWT 키 혼동 PoC (CVE-2015-9235) - Hack the Box 챌린지 'Under Construction'를 위해 작성됨

CVE-2021-3156 - Sudo Baron Samedit

Docker 기반 XSS 익스플로잇으로 CVE-2020-7934를 대상으로 Liferay 포털을 공격합니다. 사용자 프로필 필드를 통해 저장형 크로스 사이트 스크립팅을 시연하여 관리자 자격 증명을 탈취합니다.

CVE-2021-4034(PwnKit)를 악용하여 로컬 권한 상승을 수행하는 셸 스크립트로, CTF 사용을 위해 제작되었습니다.