#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2022-21661용 Python PoC로, z92g의 Go PoC를 각색하여 보다 접근하기 쉬운 스크립팅 환경에서 취약점을 시연하도록 설계되었습니다.

CVE-2023-38408을 분석하는 슬라이드 데크 및 소스 코드로, 교육용 보안 연구를 위한 익스플로잇 방법론과 공격 벡터를 상세히 설명합니다.

LMS Chamilo 1.11.24 CVE-2023-4220 익스플로잇

CVE-2024-21413 CW용 셋업

CVE-2019-9053 SQL 인젝션 악용과 GTFOBins 기반 권한 상승을 CMS Made Simple 타겟에서 보여주는 단계별 CTF 워크스루입니다.

실습형 랩으로, pwnable.kr 도전 과제를 기반으로 환경 변수 삽입을 통한 권한 상승이 포함된 Shellshock (CVE-2014-6271) Bash 취약점을 시연합니다.

CVE-2021-22204를 기반으로 한 챌린지로, 사용자가 웹 애플리케이션에 악성 파일을 보내 RCE를 얻습니다.

CVE-2021-3560을 중심으로 설계된 실습입니다.

이 보고서는 PrestaShop의 XSS(CVE-2024-34716)를 통해 Trickster를 악용하여 www-data 접근 권한을 획득하고, james로 SSH 접속하기 위한 데이터베이스 자격 증명을 추출하는 과정을 자세히 설명합니다. Docker에서는…

Next.js와 손상된 미들웨어...해킹을 시도해 보세요..!

Mongo Vulnub Lab...해킹해 보세요.....!

See Security College의 HDE 64 학생들을 위한 CTF. JWT (웹 부분) 및 CVE-2021-3156 (LPE 부분)을 익스플로잇합니다.

CVE-2020-23127 (CSRF)에 대한 개념 증명 및 분석과 Docker 기반 실습 환경입니다. 사이트 간 요청 위조 취약점의 악용 및 이해를 보여줍니다.

PoC and mitigation for CVE-2019-9787 (WordPress XSS/CSRF/RCE). Demonstrates sanitization fixes, HttpOnly cookies, and hash-based CSRF defense with…

이 프로젝트에서는 Apache HTTP Server 취약점, 특히 Path Traversal 및 RCE(Remote Code Execution)를 포함하는 CVE-2021-41773 및 CVE-2021-42013을 대상으로 한 상세한 침투 테스트 과정을 문서화했습니다.

CVE-2017-0144 (이터널 블루) | CVE-2023-3881 | CVE-2011-2523

LetsDefend 랩에서 CVE-2025-53770 (ToolShell)을 익스플로잇하는 단계별 가이드로, RCE, 웹 셸 배포, 침해 대응 분석을 다룹니다.

PrintNightmare(CVE-2021-1675) 및 (CVE-2021-34527)로 알려진 취약점에 대해 알아보세요.