#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

AperiSite를 배포하기 위한 Docker Compose 래퍼로, 웹, 포렌식, 리버스 엔지니어링, 스테가노그래피 주제를 다루는 CTF Writeup, 보안 챌린지, 교육 자료를 호스팅하는 큐레이션 플랫폼입니다.
바이너리 익스플로잇, 리버스 엔지니어링, 시스템 보안을 다루는 상세한 해설이 포함된 CTF 챌린지 솔루션의 엄선된 컬렉션입니다.

CVE-2020-13777(GnuTLS TLS 1.3 재연결 취약점)에 대한 개념 증명입니다. pcap 파일을 파싱하여 교육 및 기술 검증 목적으로 해당 결함을 시연합니다.

# CVE-2019-12735 상세 기술 분석 및 PoC Vim/Neovim의 modeline 샌드박스 우회를 통한 임의 코드 실행 취약점(CVE-2019-12735)에 대한 상세 기술 분석 및 개념 증명(PoC) 자료로, 리버스 셸 악용을 포함합니다.

Linux 커널 BTRFS 파일 시스템의 널 포인터 역참조(CVE-2019-18885)에 대한 개념 증명으로, 조작된 이미지, 재현 단계 및 KASAN 로그를 포함합니다.


# Ekoparty 2020 CTF 챌린지 보안 취약점이 존재하는 Flask 웹 애플리케이션을 악용하는 Ekoparty 2020 캡처 더 플래그(Capture-the-flag) 챌린지입니다. 실습형 침투 테스트 연습을 위해 설계되었습니다.

이 도구는 수동 스캔이나 로컬에서 실행 중인 서비스를 통해 수동으로 식별된 포트 뒤에 잠재적으로 존재하는 서비스를 자동으로 식별하는 것을 목표로 합니다. 이 도구는 nmap 또는 다른 스캐닝 도구를 사용할 수 없을 때, 그리고 수동 포트 스캐닝을 수행한 후 식별된…

🎏 CTF 플레이어를 위한 스크립트/익스플로잇 작성을 향상하고 가속화하는 라이브러리

실제 환경 및 CTF에서 웹/바이너리 PoC를 익스플로잇합니다.

Spoilerwall은 네트워크 강화 분야에 완전히 새로운 개념을 소개합니다. 모든 포트에서 영화를 스포일링하여 스캔을 피하세요!

챌린지 CVE-2020-13777

OSCP 인증 준비를 위한 실습 자료 및 연습 리소스로, 침투 테스트 연습과 실습형 보안 교육 시나리오를 포함합니다.

CTF 프레임워크, 라이브러리, 리소스 및 소프트웨어의 선별된 목록

BruteSploit은 대화형 셸로 워드리스트를 자동 생성(Generate), 무차별 대입(Bruteforce), 조작(Manipulation)하는 방법 모음입니다. 침투 테스트 중 열거에 사용할 수 있으며, CTF에서 단어나 파일 텍스트의 조작, 결합, 변환,…

스테가노그래피 도구 모음 - CTF 챌린지에 도움이 됩니다

Exim의 base64 디코딩에서 발생하는 힙 버퍼 오버플로우인 CVE-2018-6789용 익스플로잇으로, 청크 오버랩과 ACL 문자열 조작을 통해 원격 코드 실행을 달성합니다.