#1MFA, SSO, passwordless, biometric, and identity provider tools.
Kitploit 추천

해지 지속성 탐지 실습: 비밀번호 재설정은 성공했지만 공격자가 떠나지 않을 때. Strapi CVE-2026-22706 조건부 해지 버그와 그 수정, 세 가지 규칙 탐지 팩, 그리고 이를 놓치는 순진한 규칙을 재현합니다.

Citrix NetScaler SAML 인증 우회 CVE-2026-19490을 안전하게 탐지

CVE-2026-76578 및 CVE-2026-76560에 대한 개념 증명 익스플로잇으로, 익명 LDAP ADD와 389-ds SELFDN 우회를 연계하여 FreeIPA 도메인 관리자 권한을 획득합니다.

CVE-2026-72815을 시연하는 로컬 Go PoC로, go-chi/chi 미들웨어 RealIP의 X-Forwarded-For IP 스푸핑 취약점으로 IP 기반 ACL을 우회하며, v5.3.0 수정 버전과 비교합니다.

OAuth 2.0, OIDC 및 Microsoft Entra ID 토큰을 Burp, mitmproxy 또는 Chrome DevTools 캡처에서 분석하고 추적합니다. 대화형 대시보드를 통해 토큰 수명 주기를 시각화하고, 위험한 범위를 탐지하며, 재생을 위해 토큰을…

CVE-2026-18963에 대한 Docker 기반 실습 환경 및 Python 익스플로잇으로, 이메일 인증 우회를 통해 계정 탈취를 가능하게 하는 Keycloak 비밀번호 재설정 흐름 우회 취약점입니다.

CVE-2026-53519를 재현하는 Docker 랩으로, Nezha Dashboard의 인증 전 경로 순회 취약점으로 jwt_secret_key가 유출되어 JWT 위조 및 관리자 탈취가 가능하다.

PoC — cross-origin 요청이 inference-gateway에서 구성된 provider API 키를 재사용함 (GHSA-5293-fcm6-fh8v, CVE-2026-87009, CVSS 5.4).

PoC — linux-entra-sso에서 Entra ID PRT SSO 쿠키 유출을 가능하게 하는 origin 검증 오류 (GHSA-g9vc-5j77-f2cm, CVE-2026-87005, CVSS 5.3).

PoC — Tugtainer에서 서명/대상/만료 검사 없이 OIDC id_token이 허용됨 (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).

WooCommerce용 SMS 및 OTP, 주문 알림 및 버려진 장바구니 복구 플러그인 for WordPress; SMS Alert <3.9.6; 인증되지 않은 권한 상승(강제 비밀번호 재설정)

Mikrotrick 익스플로잇(CVE-2026-67276)용 테스트 도구

# Flowise 3.0.5용 익스플로잇 체인: 비밀번호 재설정 토큰 노출(CVE-2025-58434)을 통한 인증되지 않은 계정 탈취를 CustomMCP JavaScript 평가와 연계하여 원격 코드 실행을 수행합니다.

CVE-2026-73310에 대한 개념 증명 및 기술 문서로, XenForo 2.3.13 이전 버전의 OAuth2 인증 코드 리디렉션 URI 바인딩 결함에 관한 내용이며, 재현 단계와 Python PoC 스크립트를 포함합니다.

XenForo 2.3.13 이전 버전에서 OAuth2 인증 코드 재사용을 시연하는 개념 증명 익스플로잇으로, 토큰 재생 및 다중 토큰 패밀리를 허용합니다.

# CVE-2026-73312 개념 증명 및 기술 문서 XenForo 2.3.13 이전 버전의 OAuth2 리프레시 토큰 재사용 취약점에 대한 개념 증명 및 기술 문서입니다. 이 문제를 테스트하기 위한 Python 스크립트가 포함되어 있습니다.

CVE-2026-73313에 대한 개념 증명 익스플로잇으로, XenForo의 패스키 TFA 공급자의 MFA 우회를 통해 비밀번호 유출 후 계정 탈취를 가능하게 합니다.

SSH 호스트를 위한 빠른 터미널 UI: 두 번의 키 입력으로 퍼지 검색 및 연결, 듀얼 패널 SFTP 파일 전송, 백그라운드 포트 포워딩을 지원합니다. 자체 호스트 데이터베이스를 유지하며 ssh 명령을 생성합니다 — ~/.ssh/config는 절대 수정하지 않습니다.