#1Plataformas Capture The Flag, criação de desafios, ferramentas de resolução e frameworks de cibersegurança competitiva.
Recomendado pelo Kitploit

Desafio baseado em CVE-2021-22204 onde usuários enviam um arquivo malicioso para uma aplicação web para obter RCE

Prova de conceito e análise para CVE-2020-23127 (CSRF) com um ambiente de laboratório baseado em Docker. Demonstra a exploração e a compreensão de…

Neste projeto, documentei um processo detalhado de teste de penetração com foco em vulnerabilidades do Apache HTTP Server, especificamente…

CVE-2017-0144 (Azul Eterno) | CVE-2023-3881 | CVE-2011-2523

PoC e mitigação para CVE-2019-9787 (WordPress XSS/CSRF/RCE). Demonstra correções de sanitização, cookies HttpOnly e defesa CSRF baseada em hash com…

Passo a passo da exploração do CVE-2025-53770 (ToolShell) em um laboratório LetsDefend, abrangendo RCE, implantação de web shell e análise de…

Bai cuoi ky CVE-2022-24644

CTF wargame platform com exploração de bypass Unicode (CVE-2015-9238), segmentação de arquivos de flag, atraso de força bruta e hash de senhas para…

Solução para o desafio BFS Ekoparty 2019

Saiba mais sobre a vulnerabilidade conhecida como PrintNightmare (CVE-2021-1675) e (CVE-2021-34527)

YISF 2024 CTF-Web (Directory Traversal via arquivo ".tar", CVE-2007-4559), fácil

Aplicação web vulnerável a SSTI em Flask com Python3 (CVE-2019-8341)

CVE para CTF FP

Slides educacionais e material de demonstração explicando a vulnerabilidade CosmicSting XXE (CVE-2024-34102) no Adobe Commerce e Magento, incluindo…

este é meu artigo simples sobre a análise do CVE 2022-30190 (Follina). Eu uso o laboratório do Letsdefend.

O Lavel Exploit CVE-2018-15133 é um exploit poderoso que permite que atacantes obtenham acesso não autorizado a sistemas vulneráveis. Este exploit…

É um script simples para automatizar a varredura de portas internas devido a SSRF no requests-baskets v 1.2.1. este script também pode auxiliar na…

CVE-2021-21300 implementação de exploit para o curso de segurança de redes na NYCU. Inclui scripts de shell para demonstração de vulnerabilidade e…