#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

Nmap과 Metasploit을 사용한 Metasploitable2의 알려진 백도어(CVE-2010-2075)에 대한 종단 간 정찰 및 익스플로잇.

SecDim Challenge Builder 재현(CVE-2026-88861 기반): 권한 있는 자격 증명 경계에서의 AAL1 MFA 우회

다양한 CTF 챌린지에 대한 상세하고 최적화된(?) 라이트업 모음

CVE-2017-0144(EternalBlue)에 대한 워크스루, 위협 분석 및 해결 가이드입니다.

패치되지 않은 Windows 7 대상("Blue")에 대한 완전한 보안 평가를 수행하여 엔터프라이즈 환경에서 레거시 서비스 취약점의 영향을 입증했습니다

Hackthebox Helix 머신에 대한 라이트업으로, CVE-2023-34468 악용과 침투 테스트 단계를 상세히 다룹니다.

악성코드 분석가가 되기 위한 큐레이션 가이드로, 필수 지식, 리버스 엔지니어링, 분석 도구, LLM 지원 학습을 실습과 자료와 함께 다룹니다.

CVE-2024-2961(CNEXT) PHP 파일 읽기에서 RCE로 이어지는 익스플로잇을 XXE/CTF 채널에 맞게 변형한 도구

OliveTin의 인증되지 않은 RCE(CVE-2026-30225)에 대한 개념 증명 익스플로잇으로, 안전하지 않은 게스트 기본 설정과 검증되지 않은 인수 유형을 악용하여 취약한 인스턴스에서 루트 셸을 획득합니다.

CVE-2026-29782에 대한 개념 증명 익스플로잇으로, OpenSTAManager에서 SQL 인젝션과 PHP 객체 인젝션을 연쇄적으로 활용하여 원격 코드 실행을 달성합니다. 웹셸 배포 및 리버스 셸 옵션을 포함합니다.

오프라인 우선 대시보드로 CTF 머신과 랩을 추적하며, 공격 수명주기 관리, 동적 리버스 셸 빌더, HTB 및 THM용 내장 라이트업 스튜디오를 제공합니다.

이 실험실은 괜찮을 수도 있고 아닐 수도 있어요. AI에게 물어보세요. 테스트 중이지만 작동해야 합니다 ㅎㅎㅎ

이 실험실은 괜찮을 수도 있고 아닐 수도 있지만, 테스트 중이며 작동해야 합니다. AI에게 물어보세요 하하하

이 워크스루는 HTB 머신 Connected의 전체 침해 과정을 문서화합니다.

HackTheBox 'Connected' 머신에 대한 상세 침투 테스트 라이트업으로, FreePBX CVE-2025-57819(SQLi에서 RCE로) 악용과 incron 잘못된 구성(incron misconfiguration)을 통한 루트 권한 상승을 다룹니다.

다양한 암호화 시스템, 디지털 서명, 키 교환, 인증 방법에 대한 모든 기존 공격의 설명과 구현, 그리고 CTF의 예제 문제로 구성된 라이브러리

BruteSploit은 대화형 셸로 워드리스트를 자동 생성(Generate), 무차별 대입(Bruteforce), 조작(Manipulation)하는 방법 모음입니다. 침투 테스트 중 열거에 사용할 수 있으며, CTF에서 단어나 파일 텍스트의 조작, 결합, 변환,…

취약한 Android 애플리케이션으로, CTF 스타일로 간단한 취약점 예제를 보여줍니다.