#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

OWASP Top 10 취약점을 포함한 의도적으로 취약하게 설계된 웹 애플리케이션으로, 보안 교육, CTF 대회, 침투 테스트 연습에 활용할 수 있으며 100개 이상의 해킹 챌린지를 제공합니다.
Hack The Box TwoMillion 머신 라이트업 — JWT/초대 코드 우회, IDOR, 명령 주입, CVE-2023-0386 권한 상승.

Apache Solr에서 CVE-2019-17558 악용을 기록한 CTF 라이트업으로, 정찰, Metasploit의 한계, 수동 Velocity 템플릿 인젝션, 플래그 획득, 그리고 대응 방안을 다룹니다.

CVE-2023-30258 (MagnusBilling RCE)을 악용하고 fail2ban 설정 오류를 통해 권한 상승을 수행하는 TryHackMe 실습의 단계별 가이드입니다. 웹 열거, Metasploit을 이용한 익스플로잇, Linux 권한 상승을 보여줍니다.

자동 SSRF 퍼저 및 익스플로잇 도구

libc 오프셋 데이터베이스를 구축하여 익스플로잇을 단순화합니다.

HTB Cohort - SSRF, Marimo 사전 인증 RCE (CVE-2026-39987) 및 PackageKit 권한 상승 (CVE-2026-41651)

HiddenSteps — 로컬 우선 개인 워크플로우 인텔리전스 플랫폼

Nanashi Bx2의 사이버 보안 라이트업, 워크스루 및 기술 노트.

CVE-2026-39987 marimo 0.20.4 PoC

HTB OneTwoSeven 전체 워크스루: 결정적(예측 가능한) 자격 증명, chroot 심볼릭 링크 탈출, rewrite-rule 우회 RCE, CVE-2024-1086으로 root 권한 획득

PolyEngine is an evasive PE packer designed for CTF challenges and low-level Windows security education. It focuses on bypassing EDR and AV…

OverlayFS의 Linux 커널 권한 상승 취약점인 CVE-2023-0386을 악용하는 Capture The Flag 챌린지입니다. 실습형 바이너리 익스플로잇과 보안 교육을 위해 설계되었습니다.

ExploitGym은 실제 세계의 취약점을 기반으로 구축된 대규모의 현실적인 벤치마크로, AI 에이전트의 익스플로잇 개발 능력을 평가하도록 설계되었습니다.

TryHackMe Moniker Link (CVE-2024-21413) 워크스루: 조작된 모니커 링크를 통한 Outlook 보호된 보기(Protected View) 우회로 NTLMv2 해시를 캡처합니다.

CVE-2026-60004 — Gitea <= 1.27.0 사전 인증 RCE

로컬에 의도적으로 취약하게 구성된 실습 환경으로, 가이드 워크숍과 CTF 챌린지를 통해 Dockerized Git 서버를 대상으로 Git push-option RCE, 안전하지 않은 역직렬화(unsafe deserialization), 중복 키…

AI 에이전트가 150개 이상의 사이버 보안 도구를 자율적으로 실행하여 네트워크, 웹 애플리케이션, 클라우드 인프라 전반에 걸쳐 자동화된 침투 테스트, 취약점 발견, 버그 바운티 자동화, 보안 연구를 수행할 수 있게 해주는 MCP 서버입니다.