Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WannaRace — Race Condition 연습을 위해 의도적으로 취약하게 만든 WebApp | Kitploit
도구/GitHubGitHub/xib3rr4dar/wannarace
Web Application ExploitationWeb SecurityCTFLearning & EducationLabs & Practice
GitHubxib3rr4dar/wannarace

WannaRace

Race Condition 연습을 위해 의도적으로 취약하게 만든 WebApp

저장소 보기
25104년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚀 WannaRace

레이스 컨디션(Race Condition)에 취약하도록 의도적으로 제작된 웹앱

🤖 설명

개발된 웹앱에서 레이스 컨디션 취약점을 연습할 수 있습니다. 과제는 사용 가능한 바우처보다 비싼 메가 박스를 레이스 컨디션을 이용해 구매하는 것입니다. 연습을 위해 두 가지 챌린지가 마련되어 있습니다. 챌린지 B는 PHPSESSID 쿠키가 있을 때 해결해야 하며, 쿠키는 사용자가 로그인하면 자동 생성됩니다. 즐겁게 배우세요 🎉.

🛠 Docker 이미지 빌드 및 실행

다음 명령어로 Docker 이미지를 빌드합니다:

root@kitploit:~
git clone https://github.com/Xib3rR4dAr/WannaRace && cd WannaRace
docker build -t xib3rr4dar/wanna_race:1.0 .

Docker 이미지 실행:

root@kitploit:~
docker run -it --rm xib3rr4dar/wanna_race:1.0

OR

root@kitploit:~
docker run -it --rm -p 9050:80 xib3rr4dar/wanna_race:1.0

그런 다음 브라우저에서 해당 IP:PORT로 접속하세요.

🎴 스크린샷

챌린지 #1

메인 페이지

image

4개의 바우처(총 400단위) 충전 가능

image

과제는 레이스 컨디션을 이용해 메가 박스(401단위)를 구매하는 것

image

챌린지 #2

챌린지 #1과 동일하지만 로그인이 필요하여 PHPSESSID와 적절한 쿠키가 설정됩니다.

image

💡해결 방법

챌린지 #1 해결 방법

📝 할 일

✅ 챌린지 #1 해결 방법 추가
🕘 챌린지 #2 해결 방법 추가

도구 다운로드