#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CTF 워게임 플랫폼으로, 유니코드 우회 공격(CVE-2015-9238), 플래그 파일 분할, 무차별 대입 지연, 교육용 보안 챌린지를 위한 비밀번호 해싱 기능을 제공합니다.
Adobe Commerce 및 Magento의 CosmicSting XXE 취약점(CVE-2024-34102)을 설명하는 교육용 슬라이드 및 데모 자료로, 보안 인식을 위한 익스플로잇 시연을 포함합니다.

Python3 Flask SSTI (CVE-2019-8341)에 취약한 웹 애플리케이션

Lavel Exploit CVE-2018-15133은 공격자가 취약한 시스템에 무단 액세스할 수 있게 해주는 강력한 익스플로잇입니다. 이 익스플로잇은 원래 CTF(Capture The Flag) 챌린지의 일부로 개발되었으며, 이후 보안 연구원과 윤리적 해커들이 웹…

YISF 2024 CTF-Web (".tar" 파일을 통한 디렉터리 순회, CVE-2007-4559), 쉬움

이것은 CVE 2022-30190 (Follina) 분석에 대한 나의 간단한 기사입니다. 저는 Letsdefend의 랩을 사용합니다.

이것은 requests-baskets v 1.2.1의 SSRF로 인한 내부 포트 스캔을 자동화하는 간단한 스크립트입니다. 이 스크립트는 또한 hackthebox의 'SAU' 머신을 푸는 데 도움을 줄 수 있습니다.

Bai cuoi ky CVE-2022-24644

CVE to CTF FP

BFS Ekoparty 챌린지 2019 솔루션

NYCU 네트워크 보안 과목을 위한 CVE-2021-21300 익스플로잇 구현. 취약점 시연 및 침투 테스트를 위한 셸 스크립트 포함.

교육용 저장소로, Django Rest Framework 애플리케이션에서 XSS 취약점을 시연합니다. 개발자에게 XSS 공격의 식별 및 완화 방법을 가르치기 위해 의도적으로 취약한 코드를 포함하고 있습니다.

🚨 새 인시던트 보고서 작성 완료! 🚨 LetsDefend.io에서 "Event ID 268: SOC292 - PHP 인젝션 가능성 탐지 (CVE-2024-4577)" 건을 방금 마무리했습니다. 이 분석에는 PHP 서버를 대상으로 한 시도된 커맨드 인젝션 조사가…

Description Sunset: Noontide VulnHub 머신에 대한 전문적인 침투 테스트 평가로, 정찰, 서비스 열거, CVE-2010-2075 익스플로잇, 후속 침투, 권한 상승, 그리고 전체 시스템 장악을 다룹니다.

HackTheBox Devvortex 워크스루: 서브도메인 퍼징, Joomla API 열거, 템플릿 기반 웹 셸, bcrypt 해시 크래킹, Apport-CLI CVE-2023-1326 권한 상승을 다룹니다.

Windows 바이너리 익스플로잇 연구를 위한 Control Flow Guard (CFG) 우회 기법을 탐구하는 C++ 챌린지 저장소입니다.

작성 노트: Hackcar - DockerLabs (Node.js Inspector RCE + CVE-2025-55182 React2Shell)

HTB Cohort - SSRF, Marimo 사전 인증 RCE (CVE-2026-39987) 및 PackageKit 권한 상승 (CVE-2026-41651)