Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
카테고리

Authentication

MFA, SSO, passwordless, biometric, and identity provider tools.

Kitploit 추천

추천 도구

10 선택됨
요청한 언어로 콘텐츠를 사용할 수 없습니다. 영어 버전을 표시합니다.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7k12시간 20분 전
hydra preview#2

hydra

GitHubory/hydra
17.5k1개월 전
dex preview#3

dex

GitHubdexidp/dex
11.1k2일 전
authelia preview#4

authelia

GitHubauthelia/authelia
28.5k3시간 40분 전
authentik preview#5

authentik

GitHubgoauthentik/authentik
25.4k9시간 34분 전
zitadel preview#6

zitadel

GitHubzitadel/zitadel
15.0k7시간 5분 전
oauth2-proxy preview#7

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k8일 전
pomerium preview#8

pomerium

GitHubpomerium/pomerium
5.0k4시간 40분 전
spire preview#9

spire

GitHubspiffe/spire
2.5k5시간 11분 전
auth preview#10

auth

GitHubsupabase/auth
2.6k2일 전
최신관련성인기최근 업데이트
1308 결과
AfterLife preview

AfterLife

GitHubhet-p301204/afterlife

해지 지속성 탐지 실습: 비밀번호 재설정은 성공했지만 공격자가 떠나지 않을 때. Strapi CVE-2026-22706 조건부 해지 버그와 그 수정, 세 가지 규칙 탐지 팩, 그리고 이를 놓치는 순진한 규칙을 재현합니다.

defensive-toolsvulnerability-analysisweb-security+5
17시간 8분 전
CVE-2026-19490-check preview

CVE-2026-19490-check

GitHubbishopfox/cve-2026-19490-check

Citrix NetScaler SAML 인증 우회 CVE-2026-19490을 안전하게 탐지

defensive-toolsvulnerability-scannersweb-vulnerability-scanners+6
1일 전
CVE-2026-76578 preview

CVE-2026-76578

GitHubbrainbob/cve-2026-76578

CVE-2026-76578 및 CVE-2026-76560에 대한 개념 증명 익스플로잇으로, 익명 LDAP ADD와 389-ds SELFDN 우회를 연계하여 FreeIPA 도메인 관리자 권한을 획득합니다.

identity-managementvulnerability-analysisexploitation+5
2일 전
CVE-2026-72815-poc preview

CVE-2026-72815-poc

GitHubsaku0512/cve-2026-72815-poc

CVE-2026-72815을 시연하는 로컬 Go PoC로, go-chi/chi 미들웨어 RealIP의 X-Forwarded-For IP 스푸핑 취약점으로 IP 기반 ACL을 우회하며, v5.3.0 수정 버전과 비교합니다.

defensive-toolsvulnerability-analysiscode-analysis+5
1일 전
TATS preview

TATS

GitHubicemoonhsv/tats

OAuth 2.0, OIDC 및 Microsoft Entra ID 토큰을 Burp, mitmproxy 또는 Chrome DevTools 캡처에서 분석하고 추적합니다. 대화형 대시보드를 통해 토큰 수명 주기를 시각화하고, 위험한 범위를 탐지하며, 재생을 위해 토큰을…

web-securitypenetration-testingidentity-access-management+2
717일 전
CVE-2026-18963 preview

CVE-2026-18963

GitHubivanesk315/cve-2026-18963

CVE-2026-18963에 대한 Docker 기반 실습 환경 및 Python 익스플로잇으로, 이메일 인증 우회를 통해 계정 탈취를 가능하게 하는 Keycloak 비밀번호 재설정 흐름 우회 취약점입니다.

vulnerability-analysisexploitationweb-application-exploitation+6
1일 전
CVE-2026-53519 preview

CVE-2026-53519

GitHubivanesk315/cve-2026-53519

CVE-2026-53519를 재현하는 Docker 랩으로, Nezha Dashboard의 인증 전 경로 순회 취약점으로 jwt_secret_key가 유출되어 JWT 위조 및 관리자 탈취가 가능하다.

vulnerability-analysisexploitationweb-application-exploitation+5
1일 전
inference-gateway-PoC preview

inference-gateway-PoC

GitHubsqueeze440/inference-gateway-poc

PoC — cross-origin 요청이 inference-gateway에서 구성된 provider API 키를 재사용함 (GHSA-5293-fcm6-fh8v, CVE-2026-87009, CVSS 5.4).

vulnerability-analysisexploitationweb-security+3
1일 전
linux-entra-sso-PoC preview

linux-entra-sso-PoC

GitHubsqueeze440/linux-entra-sso-poc

PoC — linux-entra-sso에서 Entra ID PRT SSO 쿠키 유출을 가능하게 하는 origin 검증 오류 (GHSA-g9vc-5j77-f2cm, CVE-2026-87005, CVSS 5.3).

vulnerability-analysisexploitationweb-application-exploitation+5
8일 전
tugtainer-PoC preview

tugtainer-PoC

GitHubsqueeze440/tugtainer-poc

PoC — Tugtainer에서 서명/대상/만료 검사 없이 OIDC id_token이 허용됨 (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).

vulnerability-analysisexploitationweb-security+3
8일 전
CVE-2026-11387-WooCommerce-SMS-OTP preview

CVE-2026-11387-WooCommerce-SMS-OTP

GitHubabraxas/cve-2026-11387-woocommerce-sms-otp

WooCommerce용 SMS 및 OTP, 주문 알림 및 버려진 장바구니 복구 플러그인 for WordPress; SMS Alert <3.9.6; 인증되지 않은 권한 상승(강제 비밀번호 재설정)

privilege-escalationvulnerability-analysisexploitation+4
2일 전
Mikrotrick_POC preview

Mikrotrick_POC

GitHub4rt-net/mikrotrick_poc

Mikrotrick 익스플로잇(CVE-2026-67276)용 테스트 도구

vulnerability-scannersvulnerability-analysisexploitation+3
2일 전
CVE-2025-58434 preview

CVE-2025-58434

GitHubr3vpwnx/cve-2025-58434

# Flowise 3.0.5용 익스플로잇 체인: 비밀번호 재설정 토큰 노출(CVE-2025-58434)을 통한 인증되지 않은 계정 탈취를 CustomMCP JavaScript 평가와 연계하여 원격 코드 실행을 수행합니다.

vulnerability-analysisexploitationweb-application-exploitation+3
3일 전
CVE-2026-73310 preview

CVE-2026-73310

GitHubbombobombone/cve-2026-73310

CVE-2026-73310에 대한 개념 증명 및 기술 문서로, XenForo 2.3.13 이전 버전의 OAuth2 인증 코드 리디렉션 URI 바인딩 결함에 관한 내용이며, 재현 단계와 Python PoC 스크립트를 포함합니다.

vulnerability-analysisexploitationweb-application-exploitation+2
3일 전
CVE-2026-73311 preview

CVE-2026-73311

GitHubbombobombone/cve-2026-73311

XenForo 2.3.13 이전 버전에서 OAuth2 인증 코드 재사용을 시연하는 개념 증명 익스플로잇으로, 토큰 재생 및 다중 토큰 패밀리를 허용합니다.

vulnerability-analysisexploitationweb-application-exploitation+2
3일 전
CVE-2026-73312 preview

CVE-2026-73312

GitHubbombobombone/cve-2026-73312

# CVE-2026-73312 개념 증명 및 기술 문서 XenForo 2.3.13 이전 버전의 OAuth2 리프레시 토큰 재사용 취약점에 대한 개념 증명 및 기술 문서입니다. 이 문제를 테스트하기 위한 Python 스크립트가 포함되어 있습니다.

vulnerability-analysisexploitationweb-security+2
3일 전
CVE-2026-73313 preview

CVE-2026-73313

GitHubbombobombone/cve-2026-73313

CVE-2026-73313에 대한 개념 증명 익스플로잇으로, XenForo의 패스키 TFA 공급자의 MFA 우회를 통해 비밀번호 유출 후 계정 탈취를 가능하게 합니다.

vulnerability-analysisexploitationweb-security+2
3일 전
sshelf preview

sshelf

GitHubmax-rh/sshelf

SSH 호스트를 위한 빠른 터미널 UI: 두 번의 키 입력으로 퍼지 검색 및 연결, 듀얼 패널 SFTP 파일 전송, 백그라운드 포트 포워딩을 지원합니다. 자체 호스트 데이터베이스를 유지하며 ssh 명령을 생성합니다 — ~/.ssh/config는 절대 수정하지 않습니다.

general-purpose-utilitiesnetwork-securityutilities-frameworks+2
667일 전
이전12…73다음