#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

# CVE-2024-42008 개념 증명 익스플로잇 RoundCube 웹메일의 XSS(교차 사이트 스크립팅) 취약점인 CVE-2024-42008에 대한 개념 증명 익스플로잇입니다. 연락처 양식을 통해 XSS 페이로드를 전달하여 승인된 침투 테스트 환경에서 이메일,…
섀도 복사본의 잘못된 ACL을 악용하는 CVE-2021-36934 익스플로잇을 사용하는 PoC 멀웨어로, Windows 10/11에서 LOLBins를 활용한 파일리스 레드팀 방법으로 로컬 NTLM 해시를 얻기 위해 SYSTEM 및 SAM 하이브를 추출합니다.

HUSKY – WordPress용 WooCommerce 플러그인 Products Filter Professional은 Local File Inclusion (LFI) 취약점이 있습니다.

CTF 전용입니다 (CVE-2019-7214는 /etc/hosts에서 호스트도 확인합니다)

MongoBleed(CVE-2025-14847) 실습 및 PoC: MongoDB의 심각한 인증되지 않은 메모리 누수를 재현하기 위한 완전한 교육 환경입니다. 다중 데이터베이스 시딩(PII, API 키)이 포함된 취약한 Docker 컨테이너와 데이터 추출을 시연하는…

CVE-2020-35847은 인증 메커니즘에서 사용자 입력을 안전하지 않게 처리하여 원격 코드 실행으로 이어지는 Cockpit-CMS v1.7의 취약점입니다. 이 랩은 CTF 플레이어와 버그 바운티 학습자를 위해 토큰 추출, 비밀번호 재설정, 플래그 획득을 포함한…

CVE-2022-46152: `cleanup_shm_refs' 함수의 배열 인덱스 검증 불량.

0day VirtualBox 6.1.2 탈출 (RealWorld CTF 2020/2021 CVE-2021-2119)

컨테이너화된 실습 환경으로, Elementor WordPress 플러그인의 DOM 기반 XSS 취약점(CVE-2021-24891)을 시뮬레이션 및 익스플로잇하여 실습형 보안 교육을 제공합니다.

독립형 Python 익스플로잇 for CVE-2004-1561 (Icecast 헤더 오버플로우), 침투 테스트 및 CTF 연습용으로 설계되었습니다.

0day VirtualBox 6.1.2 탈출 (RealWorld CTF 2020/2021 CVE-2021-2119)

CVE-2020-13777(GnuTLS TLS 1.3 재연결 취약점)에 대한 개념 증명입니다. pcap 파일을 파싱하여 교육 및 기술 검증 목적으로 해당 결함을 시연합니다.

TeamCity CVE-2023-42793 RCE (원격 코드 실행)

CVE-2021-29447에 대한 개념 증명 익스플로잇으로, WordPress 5.6-5.7에서 인증된 XXE 취약점을 악용합니다. 교육용 테스트를 위한 실습 환경 설정, 악성 WAV 생성, 공격자 서버를 포함합니다.

# CSRF 취약점 PoC 및 관리자 패널 직원 비활성화에 대한 수정 가이드 CVSS 점수, 공격 재현 단계, 보안 강화 권장 사항을 포함합니다.


CVE-2021-31630용 POC Exploit으로, Python3로 작성되었으며 non-blocking 모드의 C reverse shell을 사용합니다.