#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

Capability-based WASM runtime for executing untrusted AI-generated code with enforced CPU, memory, time, I/O, and filesystem limits. Provides…

# 승인된 보안 연구 랩: CVE-2026-31852 재현 (jellyfin/jellyfin-ios code-quality.yml의 pull_request_target pwn) — 격리된 스냅샷, 업스트림 프로젝트 아님

복구 노트: Proxmox 권고 ID PSA-2026-00043-1 (CVE-2023-54391)

승인된 보안 연구 랩으로 CVE-2025-46820(GHSA-cwj7-6v67-2cm4)을 재현합니다: phpgt/Dom에서 GITHUB_TOKEN이 공개적으로 다운로드 가능한 CI 아티팩트에 유지됨. phpgt/Dom @ b73d7e8 스냅샷.

# CVE-2025-47928 (spotipy-dev/spotipy pull_request_target 비밀 정보 유출)의 공인된 실험실 재현 — 취약한 커밋 4f5759d의 스냅샷

JioPC 클라우드 VDI 아키텍처를 분석한 기술 백서로, 하드웨어 사양, 세션 종료 메커니즘, 보안 한계를 다루며, 지속적인 개발을 위한 엔지니어링 우회 방법을 포함합니다.

CVE-2026-82329(JFrog Artifactory)에 대한 PoC 및 검증 도구입니다. 빈 서명 키로 JWT를 위조하여 관리자 토큰을 획득하고, 접근 권한을 검증하며, 스레드를 이용한 다중 대상 스캔을 지원합니다.

LR+ 사후 양자 인증의 WebPKI CA 컨텍스트 기반 참조 구현으로, 재현 가능한 연구를 위한 코퍼스 파이프라인, 재구성, 평가 및 출처 매니페스트를 포함합니다.

This chef cookbook은 보안 ssh-client 및 ssh-server 구성을 제공합니다.

이 puppet 모듈은 보안 ssh-client 및 ssh-server 구성을 제공합니다.

# JetBrains TeamCity 온프레미스 CVE-2026-63077 긴급 보안 강화 및 패치 실행 가이드 패키지

# CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x)의 공인된 보안 연구 재현: wazuh FIM Windows 통합 워크플로 아티팩트에서의 artipacked GITHUB_TOKEN 유출

CVE-2026-5006(볼트 템플릿 정책 슬래시 주입 취약점)을 위한 감사 및 교육용 툴킷입니다. Markdown 보고서를 생성하는 읽기 전용 감사 스크립트와 수정을 위한 대화형 워크스루를 포함합니다.

CVE-2025-55752:Tomcat 8.5 已 EOL,终版 8.5.100。Apache 逐条声明「8.5 也受影响」的 2025 CVE 有 14 条,其中 10 条在 NVD 按 8.5.100 查不到。离线单 jar,读 conf/ 判断你到底中了哪几条。

# 보안 연구 랩: CVE-2024-4254 (GHSA-fc78-c36r-cc59) 통제된 재현 — gradio-app/gradio @ d4c503a의 deploy-website.yml 포크 체크아웃/코드 실행

# CVE-2026-82329 재현 가능한 Docker 랩 및 Python PoC JFrog Artifactory의 인증되지 않은 인증 우회(auth-bypass) 취약점으로 관리자 계정 탈취로 이어지는 CVE-2026-82329에 대한 재현 가능한 Docker…

Metasploit modules, Python PoCs and throwaway Docker labs for four platform CVEs: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp…

CVE-2026-31431(Copy Fail)에 대한 Ubuntu/Debian VPS용 빠른 완화 및 패치 스크립트