#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

LobeChat의 서버 측 요청 위조(SSRF) 취약점인 CVE-2024-47066에 대한 개념 증명 익스플로잇으로, 리디렉션을 통해 IP 기반 제한을 우회하여 내부 리소스에 액세스합니다.
Ansible 플레이북으로 Red Hat의 Log4j 탐지 스크립트를 자동화하여 GPG 검증과 함께 CVE-2021-44228(Log4Shell) 취약점을 Linux 호스트에서 스캔합니다.

Log4Shell(CVE-2021-44228)을 위한 공식 Red Hat Log4j 탐지 스크립트 RHSB-2021-009를 사용하여 대상 Linux 호스트를 검증하는 Ansible 플레이북입니다.

IngressNightmare(CVE-2025-1974)를 (비침습적) 능동적 수단을 통해 탐지하는 PoC 도구

RCE로 이어지는 Eclipse Che CSRF

Docker 기반의 CVE-2021-41773 Apache 경로 순회 취약점 실습 환경으로, 통제된 환경에서 파일 읽기 및 원격 코드 실행을 위한 PoC 구성을 제공합니다.

이 프로젝트 파일은 Terraform 코드형 인프라(IaC) 방식을 사용하여 AWS에서 log4j 취약점(CVE-2021-44228)의 개념 증명(PoC)을 시연합니다.

[CVE-2022-41828] Amazon AWS Redshift JDBC Driver 원격 코드 실행 (RCE)

VIM 익스플로잇 악용을 학습할 수 있는 Docker 이미지

OpenSSH 원격 DoS 익스플로잇 및 취약 컨테이너

Shellshock 익스플로잇 + 취약 환경

McAfee Virus Scan for Linux의 여러 원격 취약점 (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE…

NTPD 원격 DOS 익스플로잇 및 취약한 컨테이너

SambaCry 익스플로잇 및 취약한 컨테이너 (CVE-2017-7494)

포괄적인 PowerShell 기반 SharePoint 보안 모니터링 솔루션으로, CVE-2025-53770 보호, 고급 DLL 분석, 위협 탐지 및 자동 경고 기능을 제공합니다.

PoC for CVE-2021-1056, GPU 컨테이너 보안 관련

Dockerfile 및 Kubernetes 매니페스트: CVE-2024-3094 재현용

vRealize RCE + 권한 상승 (CVE-2021-21975, CVE-2021-21983, CVE-0DAY-?????)