#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

Penetration Testing, Grafana, Docker, Kali Linux 도구를 사용한 취약점 악용.
Apache Kafka 4.1.0(KRaft)와 Strimzi를 사용한 Keycloak OAuth2 인증 - CVE-2025-27817 URL 허용 목록 제한 우회

방어 보안 팀을 위한 Linux 커널 Open vSwitch 메모리 손상 취약점에 대한 참조 분석으로, 근본 원인, 영향, 탐지 명령, 완화 지침을 다룹니다.

CVE-2025-55752:Tomcat 8.5 已 EOL,终版 8.5.100。Apache 逐条声明「8.5 也受影响」的 2025 CVE 有 14 条,其中 10 条在 NVD 按 8.5.100 查不到。离线单 jar,读 conf/ 判断你到底中了哪几条。

Leitwacht 컨트롤 플레인 — GitLab Runner CI/CD를 위한 런타임 보안: 정책 작성, 멀티 테넌시, 감사, GitLab 통합

개인이 정리한 Centos7.x + Kubernetes-1.12.3 + Dashboard-1.8.3 CVE-2018-1002105 취약점이 없는 master 노드 완전 자동 빠른 원클릭 설치 배포 파일로, 테스트 환경 및 프로덕션 환경의 신속한 설치 배포에 적합합니다.

CopyFail (CVE-2026-31431) 및 DirtyFrag (CVE-2026-43284) 취약점을 완화하기 위한 간단한 Ansible Playbook입니다.

CVE-2026-41940을 통해 손상된 cPanel/WHM 서버를 위한 원샷 탐지 및 복구 도구로, IOC 검사, 악성코드 정리, C2 차단, 패치 적용을 포함합니다.

DevOps에서 MLOps 인프라로 이어지는 공격 경로를 매핑하는 BloodHound용 OpenGraph 수집기로, CI/CD 파이프라인, 서비스 주체 및 ML 플랫폼 리소스를 수집하여 측면 이동 분석을 수행합니다.

CTX696604에 따른 Citrix NetScaler CVE 사전 조건 확인기 | 지원 CVE : CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817 및 CVE-2026-13474

# Docker CVE-2024-41110 스캐너 SSH 기반 병렬 스캐너로 Docker 설치 환경에서 CVE-2024-41110을 탐지하고, 취약한 버전과 AuthZ 플러그인을 식별하며, 복구 계획을 생성합니다.

Linux 커널 업그레이드 가이드 - CVE-2026-53359 수정

GhostLock - CVE-2026-43499 backport patch for openVZ 7

Docker API CVE-2025-9074 PoC (Proof-Of-Concept). 인증되지 않은 Docker API 엔드포인트를 대상으로 하는 통합 대화형 명령 셸을 갖춘 CVE-2025-9074용 정교한 익스플로잇 프레임워크.

Veeam Service Provider Console 인증 우회 CVE-2026-58073을 안전하게 탐지합니다.

커널 런타임 방어 프레임워크로, AF_ALG 취약점을 대상으로 하며 eBPF 소켓 추적, Ansible 강화, 드리프트 탐지를 위한 암호화 감사 도구를 제공합니다.

Generic kernel live patch for the KVM/x86 shadow-MMU use-after-free (Zapscape, CVE-2026-64561)

WireGuard를 사용하여 SOHO 네트워크에 Zero-Trust 마이크로 세그멘테이션을 도입하는 경량의 정책 기반 프레임워크입니다.