#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

Chamilo LMS 인증되지 않은 대용량 업로드 파일로 원격 코드 실행 가능
CVE-2019-18818 및 CVE-2019-19609를 혼합하여 Strapi CMS에서 인증 없이 원격 코드 실행을 수행하는 익스플로잇 스크립트.

CVE-2023-30547 (vm2 라이브러리) PoC

CVE-2022-46169 익스플로잇 코드입니다. Python3으로 직접 재현해 봤어요! 혹시 HTB 머신을 풀고 있다면, 이게 도움이 될 수도 있어요... 🤞✨

HTB WifineticTwo CTF에서 CVE-2021-31630을 악용하기 위한 간단한 파이썬 스크립트

CVE-2022-24227 [업데이트됨]: BoltWire v8.00은(는) 'Stored Cross-site Scripting (XSS)'에 취약합니다.

CVE-2017-8291(GhostButt) 취약점을 Python PIL/Pillow EPS 이미지 처리를 통해 악용하는 Docker 기반 실습 환경. 취약한 웹 애플리케이션과 개념 증명 익스플로잇을 포함합니다.

PNG 페이로드 생성 기능이 있는 CVE-2022-44268(ImageMagick 임의 파일 읽기)용 자동화된 개념 증명 악용 코드로, CTF 챌린지 및 침투 테스트용으로 설계되었습니다.

교육용 레드 팀 훈련을 위한 CVE-2019-19470 익스플로잇 복제로, 소스 코드, WinDbg 명령, PEB 수정, 디컴파일 예제를 포함합니다.

rust로 작성된 CVE-2021-22911 익스플로잇

PHPGurukul Maid Hiring Management System의 CSRF 결함인 CVE-2025-50365에 대한 PoC로, 조작된 관리자 요청을 통해 고용 카테고리를 삭제할 수 있습니다.

워드프레스 플러그인 HTML 작성자 바이오 설명 XSS

HTB 챌린지를 하던 중 발견한 작동하는 POC. 원본: https://github.com/user0x1337/CVE-2022-39227

미들웨어 스크립트를 우회할 수 있는 CVE-2025-29927 취약점의 기본 개념 증명.

거의 즉시 루트 권한을 얻기 위해 Ubuntu의 2021 커널 취약점을 익스플로잇하세요!

Apache struts CVE-2017-9805를 퍼징하고 익스플로잇하기 위한 스크립트

vsftpd 2.3.4 백도어(CVE-2011-2523)를 악용하여 Metasploitable 2에서 /etc/shadow 및 /etc/passwd를 캡처하고 크랙하는 단계별 CTF 워크스루.

CVE-2024-32002 (Git RCE)에 대한 교육용 익스플로잇 스크립트로, 자동 설정이 포함되어 있으며 CTF 환경 및 보안 교육을 위해 설계되었습니다.