#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

wp2shell — CVE-2026-63030 및 CVE-2026-60137에 대한 WordPress 코어 인증 전 RCE 체인 PoC
GEF (GDB Enhanced Features) - Linux에서 익스플로잇 개발자와 리버스 엔지니어를 위한 고급 디버깅 기능을 갖춘 GDB의 현대적인 경험

CVE-2018-7600(Drupalgeddon2)에 대한 Python 개념 증명(PoC)으로, Drupal 7의 치명적인 원격 코드 실행 취약점입니다. 승인된 보안 테스트 및 CTF 사용을 위해 설계되었습니다.

레드팀 및 침투 테스터를 위한 단일 파일 HTML 치트 시트로, 공격자/대상 변수 자동 주입, OS 인식 리버스 셸 생성기, 그리고 7가지 침투 테스트 단계에 걸친 명령어용 스마트 복사 버튼을 제공합니다.

이 워크스루는 HTB 머신 Connected의 전체 침해 과정을 문서화합니다.

HTTP Request Smuggling 실습: Apache 2.4.55 CRLF injection

CVE-2026-50416: Windows 11 KASLR 우회

Flutter 애플리케이션 리버스 엔지니어링을 학습하기 위한 실습형 과제들입니다.

Kali 박스에 연결하여 보안 도구를 자율적으로 실행하고, 결과를 분석하며, 브라우저 기반 워크플로를 반복하는 AI 기반 침투 테스트 에이전트입니다.

바이너리 익스플로잇과 리버스 엔지니어링을 연습하기 위한 DEF CON 30 CTF 챌린지 바이너리, 빌드 스크립트 및 솔루션 스크립트 모음입니다.

NGINX 컨테이너에서 CVE-2026-42945 악용을 자동화합니다: 취약한 대상을 검증하고, 힙 오프셋을 브루트포스하며, 명령을 실행하고, 대화형 리버스 셸을 엽니다.

Cursor, Copilot 및 Claude AI를 MCP를 통해 Cheat Engine에 직접 연결하십시오. 자연어를 사용하여 리버스 엔지니어링, 포인터 스캐닝 및 메모리 분석을 자동화합니다.

TryHackMe DFIR 챌린지에 대한 네트워크 포렌식 분석 글 + 도구: PCAP 트래픽에서 hex→Base64→XOR 방식의 외부 유출(exfiltration) 체인을 역분석한 다음, CVE-2023-32784를 통해 프로세스 메모리 덤프에서 KeePass…

펌웨어 및 실행 파일 형식의 언패킹, 분석, 수정, 재패킹을 위한 GUI 및 Python API를 통해 바이너리 분석 및 수정 플랫폼입니다.

도커 기반 취약점 실습 환경으로, Python 기반 네트워크 모니터와 전용 익스플로잇 스크립트를 갖추고 있어 직접 실습을 통한 익스플로잇, 권한 확인, 플래그 캡처가 가능합니다.

🛡️ CVE 개념 증명 허브 — 공개된 CVE 4건 · 검토 중 5건 (VulnCheck) · SuiteCRM 일괄 철회
