#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

CVE-2025-48384용 PoC dockerfile 이미지

Veeam Backup & Replication의 CVE-2023-27532에 대한 Nuclei 기반 탐지 템플릿으로, 백업 인프라 호스트 전반에 걸친 자동화된 자격 증명 추출 취약점 스캔을 가능하게 합니다.

Script - vCenter Server의 CVE-2021-44228을 해결하기 위한 우회 지침

Windows Recovery Environment을 업데이트하여 CVE-2022-41099에 대비하는 스크립트

CVE-2023-46813을 대상으로 하는 AMD SEV-SNP를 위한 개념 증명 익스플로잇입니다. 하이퍼바이저 메모리 유형 변경을 조작하여 작업 자격 증명을 교체함으로써 권한을 상승시킵니다.

F5 BIG-IP의 CVE-2023-46747을 테스트하고 취약할 경우 관리자 계정을 추가하는 Python 스크립트

CVE-2017-5638에 대한 익스플로잇 가능 대상

분산 시스템을 위한 중앙화된 구성 서버로, HTTP API, Git 기반 스토리지, 속성 암호화/복호화, Vault, JDBC, 로컬 파일시스템과의 통합을 제공합니다.

분산 시스템을 위한 중앙 집중식 설정 서버로, HTTP API, 속성 암호화/복호화, Git, Vault, JDBC 및 로컬 파일 시스템 백엔드를 지원합니다.

CVE-2017-5715, CVE-2017-5753, CVE-2017-5754에 설명된 '추측 실행' 취약점에 대해 시스템을 평가합니다.

TorchServe 인스턴스가 CVE-2023-43654에 취약한지 확인하는 도구

이것은 Shellshock를 빌드하고 재현하기 위한 Dockerfile을 포함합니다.

실제 CVE-2025-66478 (Next.js Server Actions RCE) 공격 로그 분석과 악성코드 샘플, 공격자 IP 추적, 컨테이너 보안 강화 교훈.

방어적 보안 데모: seL4 마이크로커널 게이트웨이가 취약한 ICS를 CVE-2019-14462로부터 보호

Secure-by-default 데모 랩으로, 컨테이너 하드닝(distroless 이미지, non-root, 읽기 전용 파일시스템, 런타임 주입 시크릿)이 치명적인 Next.js/React Server Actions RCE(CVE-2025-55182…

CVE-2019-5736 POCs

Windows Server 2019 Azure VM에서 CVE-2013-3900에 대한 단계별 수정 보고서, Tenable/Nessus 자격 증명 검사 및 레지스트리 강화를 사용하여 인증서 패딩 검사를 적용합니다.

CVE-2024-6387 regreSSHion 취약점 확인을 위한 Chef InSpec 프로필