#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

A curated list of Web3 Security materials and resources for Pentesters and Bug Hunters.
2-8명을 위한 오프라인 MGRS 내비게이션 + BLE 근접 팀 동기화. 셀룰러 서비스 불필요. README에 V1.0부터 V4.0까지의 로드맵.

# Docker 기반 CTF 랩: CVE-2024-4577 PHP-CGI 인자 주입을 통한 RCE 실증 RCE로 이어지는 CVE-2024-4577 PHP-CGI 인자 주입을 시연하는 Docker 기반 CTF 랩입니다. 취약한 PHP 5.4.1 CGI, 익스플로잇…

연료 CMS의 RCE 취약점(CVE-2018-16763)을 기반으로 한 Python 기반 익스플로잇 도구입니다.

Cryptanalysis golf: break schemes and prove it in Lean 4. Proof-of-concept board.

CVE-2026-64600 - 초안 - 할 일 확인


bash CLI 트레이너 — ls부터 권한 상승까지 30단계

보안 애호가 및 CTF 참가자를 위한 사이버보안 도구, 정보 수집, 커뮤니티 기반 리소스를 제공하는 디스코드 봇입니다.

HackTheBox 'Connected' 머신에 대한 상세 침투 테스트 라이트업으로, FreePBX CVE-2025-57819(SQLi에서 RCE로) 악용과 incron 잘못된 구성(incron misconfiguration)을 통한 루트 권한 상승을 다룹니다.

CVE-2026-29000 - pac4j-jwt (< 4.5.9 / < 5.7.9 / < 6.3.3) JwtAuthenticator 인증 우회 PoC

오픈소스 AI 보안 벤치마킹 CLI. MITRE ATT&CK 분석 및 KSM 점수를 사용하여 AI 모델이 공격적 보안 작업을 수행하는 방법을 측정합니다.

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

다양한 파일 형식의 파일에 대한 정보를 표시하고 여러 아키텍처(x86/x86_64, ARM/ARM64, MIPS, PowerPC, SPARC64)용 ROP 체인을 구축하기 위한 가젯을 찾습니다. 디스어셈블리의 경우 ropper는 훌륭한 Capstone…

사이버보안 AI (CAI), AI 보안을 위한 프레임워크

CVE-2022-22963을 재현하는 Python 자동화 스크립트로, Spring Cloud Function의 심각한 SpEL 주입 취약점을 악용하여 승인된 실습 환경에서 리버스 셸을 가능하게 합니다.

싱가포르 Overglade 게임 잼을 위한 NFC 해커톤 배지!