#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

커널 런타임 방어 프레임워크로, AF_ALG 취약점을 대상으로 하며 eBPF 소켓 추적, Ansible 강화, 드리프트 탐지를 위한 암호화 감사 도구를 제공합니다.

패시브 방식의 읽기 전용 취약점 스캐너로, cPanel 및 WHM에서 CVE-2026-41940을 탐지합니다. 버전 기반 핑거프린팅을 수행하고, 규정 준수에 적합한 JSON 보고서를 생성하며, 익스플로잇 없이 수정 지침을 제공합니다.

Ansible 역할로, Debian 계열 시스템에 대한 안전 검사를 포함하여 algif_aead 커널 모듈을 비활성화함으로써 CVE-2026-31431에 대한 modprobe.d 완화 조치를 적용하고 검증합니다.

# GitHub Enterprise Server 취약점 스캐너 CVE-2026-3854 및 CVE-2026-4821에 대해 GitHub Enterprise Server 인스턴스를 스캔하여 버전 기반 탐지, 일괄 스캔 및 여러 출력 형식을 제공합니다.

Kubernetes DaemonSet으로 CVE-2026-31431(GHSA-2274-3hgr-wxv6)을 탐지 및 완화 — modprobe 블랙리스트를 통한 algif_aead LPE

Ansible 플레이북으로, Debian/Ubuntu/RHEL 플릿 전반에 걸쳐 CVE-2026-31431(Copy Fail)에 대한 커널 cmdline 완화 조치를 감지하고 적용하며, 읽기 전용 감지 및 멱등 적용을 지원합니다.

CVE-2026-0300(PAN-OS User-ID 인증 포털 노출)에 대한 읽기 전용 감사 도구

One security-remediation.sh for CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, optional domain/proxy cleanup, and optional…

Veeam Service Provider Console 인증 우회 CVE-2026-58073을 안전하게 탐지합니다.

오픈소스 샌드박스형 AI 에이전트 런타임 — gVisor/Docker 격리, 자격 증명 금고, 불변 감사 로그. CVE-2026-25253 이후 구축됨.

CVE-2026-41940을 통해 손상된 cPanel/WHM 서버를 위한 원샷 탐지 및 복구 도구로, IOC 검사, 악성코드 정리, C2 차단, 패치 적용을 포함합니다.

GitHub Actions 워크플로우로 러너가 CVE-2026-31431에 취약한지 테스트하여 통제된 환경에서 루트 권한을 확인합니다.

Apache Kafka 4.1.0(KRaft)와 Strimzi를 사용한 Keycloak OAuth2 인증 - CVE-2025-27817 URL 허용 목록 제한 우회

CVE-2026-31431(Copy Fail) 탐지 스크립트로, Linux 시스템에서 커널 버전, 패치 존재 여부, 커널 구성, AF_ALG 소켓 사용 가능 여부, setuid 바이너리 및 완화 조치를 확인하여 취약점 상태를 판단합니다.

Salt state to deploy a mitigation of the copy.fail vulnerability (CVE-2026-31431)를 배포하기 위한 Salt state

Docker 완화 도구 for CVE-2026-31431('Copy Fail'). Kubernetes 템플릿도 포함되어 있습니다.

CVE-2026-32746용 자동 완화 도구로, 원자적 롤백, 다중 방화벽 지원(UFW, firewalld, nftables, iptables), 그리고 Linux 시스템을 위한 심층 방어(Defense-in-Depth) 복구 기능을 제공합니다.

# CVE-2026-3288 NGINX Ingress 구성 주입을 위한 Docker 기반 취약 실습 환경 — 공격 스크립트, 탐지 모니터링, 그리고 공인된 보안 교육을 위한 복구 지침을 포함합니다.