#1
CVE-2026-73519 - WolfStack 하드코딩 클러스터 시크릿으로 인한 인증되지 않은 RCE (CVSS 9.8) PoC

NGINX 컨테이너에서 CVE-2026-42945 악용을 자동화합니다: 취약한 대상을 검증하고, 힙 오프셋을 브루트포스하며, 명령을 실행하고, 대화형 리버스 셸을 엽니다.

CVE-2026-54356에 대한 개념 증명 익스플로잇 및 권고입니다. 이는 Budibase의 인가 누락 결함으로, 낮은 권한의 사용자가 저장된 AWS 자격 증명을 사용해 S3 사전 서명 업로드 URL을 생성할 수 있게 합니다.

CVE-2026-17106(CopyEscape)의 기능적 PoC: Docker 호스트에 임의 쓰기를 허용하는 docker cp의 TOCTOU 레이스. Docker 실습 환경 + inotify 모니터 + LD_PRELOAD. 무해한 macOS 변형 및 파괴적인…

CVE-2026-53361 AF_UNIX GC vs MSG_PEEK use-after-free 컨테이너 탈출

CVE-2026-64564(SCTPhantom) 취약점 완화를 위한 DaemonSet

Docker `docker cp` 임의 파일 쓰기 취약점에 대한 PoC로, 심볼릭 링크 및 tar 추출 결함을 악용하여 호스트 바이너리를 덮어쓰거나 에이전트를 실행함으로써 컨테이너 탈출 및 루트 코드 실행을 유도합니다.

Azure 보안 상태, RBAC, NSG, 스토리지, ID 및 암호화를 감사하는 CLI 도구

Open-source cybersecurity knowledge base with 400+ notes, labs, and cheat sheets covering offense, defense, cryptography, cloud, and forensics.

CopyEscape: docker cp로 Docker 호스트 장악하기 블로그 게시물의 PoC 저장소

mlx-metal importlib을 통한 Docker 컨테이너 탈출 PoC

Docker Model Runner container-to-host RCE / Escape: Docker Model Runner의 MLX / SGLANG / VLLM 추론 백엔드에서 컨테이너-호스트 코드 실행을 허용하는 치명적인 취약점입니다.

# Kali 클라우드 이미지 빌드 스크립트 (https://salsa.debian.org/cloud-team/debian-cloud-images의 포크)

Kata Containers는 컨테이너처럼 느껴지고 성능을 발휘하면서도 VM의 워크로드 격리 및 보안 이점을 제공하는 경량 VM(가상 머신)의 표준 구현을 구축하기 위해 노력하는 오픈 소스 프로젝트이자 커뮤니티입니다. https://katacontainers.io/

AI 생성 앱(Lovable, v0, Bolt, Cursor)을 위한 출시 전 보안 체크리스트. Supabase RLS, 노출된 키, 프롬프트 인젝션을 다루는 69개 항목. CVE-2025-48757(170개 앱)과 Moltbook 유출(150만 개 API 토큰)의…

CVE-2026-42826을 악용하여 인증되지 않은 REST API 요청을 통해 민감한 Azure DevOps 데이터(파이프라인 YAML, 변수 그룹, 서비스 연결, 빌드 로그)를 열거하고 추출합니다.

Java, Go, Python, C#, Kotlin, PHP, Kubernetes 및 GitHub Actions 전반에서 취약점 탐지와 감사 중심 코드 리뷰를 위한 정적 분석 보안 규칙입니다.