#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

React2Shell로도 알려진 CVE-2025-55182용 툴킷
CVE-2025-55182 & CVE-2025-66478 (React Server Components / Next.js RCE 취약점)을 위한 AWS 조직 전체 탐지 도구 키트

React2Shell 취약점을 위한 HackIndex.io 샌드박스 환경입니다.

React2Shell (CVE-2025-55182) – 교육 및 연구 목적으로 제작된 의도적으로 취약한 Next.js 애플리케이션입니다.

CVE-2025-55182를 위한 웹 기반 취약점 스캐너로, React Server Components의 치명적인 원격 코드 실행(RCE) 취약점입니다.

Log4Shell을 포함한 Apache Log4J 보안 취약점을 완화하기 위해 Log4J 2.17.1 업데이트로 Pulsar Docker 이미지를 패치하세요.

Sudo <= 1.8.14 로컬 권한 상승 및 취약한 컨테이너

Sudo 1.6.x <= 1.6.9p21 및 1.7.x <= 1.7.2p4 로컬 권한 상승 및 취약한 컨테이너

POC IngressNightmare (CVE-2025-1974), https://github.com/yoshino-s/CVE-2025-1974 에서 수정됨

# CVE-2026-42880 재현 도구 CVE-2026-42880을 재현합니다. 이는 ServerSideDiff를 통해 Kubernetes Secrets를 노출시키는 치명적인 ArgoCD 취약점입니다. 보안 테스트를 위한 자동화된 랩 설정, 트리거 스크립트,…

iTerm2의 CVE-2024-38396 및 CVE-2024-38395에 대한 PoC로, 코드 실행을 허용합니다.

CVE-2024-0132에 대한 개념 증명 익스플로잇으로, NVIDIA container toolkit을 통한 컨테이너 탈출을 가능하게 하여 컨테이너 내부에서 호스트 파일 시스템 접근 및 Docker 데몬 API 호출을 허용합니다.

Kubernetes CVE-2020-8559에 대한 개념 증명(PoC) 익스플로잇

Kubernetes CVE-2020-8558에 대한 정보 및 개념 증명 익스플로잇 포함.

Apache CVE-2021-41773 경로 탐색 및 RCE 악용을 위한 Docker 기반 랩으로, Python 익스플로잇 스크립트를 포함하여 취약점 분석 및 완화 전략을 시연합니다.

Ansible 플레이북으로 Red Hat 계열 서버에서 CVE-2014-0291 및 CVE-2015-0204에 대한 OpenSSL을 패치하며, 서비스 자동 재시작 및 검증을 포함합니다.

SSH를 통해 Palo Alto 방화벽 및 Panorama를 스캔하고, PAN-OS 버전을 CVE-2026-0265(클라우드 인증 서비스 인증 우회)와 비교하고, CAS가 실제로 구성되었는지 감지하며, 색상으로 구분된 요약 테이블에서 악용 가능성을 보고하는…

OwnCloud CVE-2023-49103