#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

dasel v3.3.1이 Melange와 함께 패키징되어 최소한의 apko 이미지로 제공되며, CVE-2026-33320에 대한 패치가 적용되었습니다.
Melange 및 apko를 통해 빌드된 강화된 dasel v3.3.1 패키지 및 이미지. CVE-2026-33320 패치 적용.

CVE-2026-46300 / CVE-2026-43500 / CVE-2026-31431 / CVE-2026-43284 golang 핫픽스

CVE-2026-55726: 공개적으로 나열 가능한 Azure Blob Storage 컨테이너 (기기 로그) - Gardyn (ICSA-26-183-03)

16년 된 리눅스 커널 버그로 인해 임대된 VM이 벗어나 실행 중인 호스트를 공격할 수 있습니다. Intel과 AMD 모두 해당됩니다. Januscape는 2010년부터 존재해 온 KVM 코드의 use-after-free 취약점입니다.

CVE-2026-46456 재현기 — Apache Camel camel-aws2-sqs 인바운드 메시지 속성 헤더 주입 (sqs:SendMessage를 통한 Camel 제어 헤더 주입 → 다운스트림 프로듀서 조종 / 원격 코드 실행(RCE))

CVE-2026-44578에 대한 개념 증명 익스플로잇, Next.js WebSocket 업그레이드 핸들러의 서버 측 요청 위조(SSRF). 탐지 모드와 Redis 또는 클라우드 메타데이터 엔드포인트 같은 내부 서비스로의 터널링을 포함합니다.

CVE-2026-43867 재현기 — Apache Camel camel-pqc AwsSecretsManagerKeyLifecycleManager 안전하지 않은 키 메타데이터 역직렬화 (RCE)

CVE-2026-40564: apache/flink-kubernetes-operator의 FlinkSessionJob jarURI를 통한 SSRF. 하나의 make 명령으로 로컬 kind 클러스터에서 실행되는 자체 포함 재현기.

해당 취약점을 직접 재현하기 위한 코드

CVE-2026-34197용 PoC

CVE-2026-32662: 프로덕션 환경의 활성 디버그 코드 — Gardyn Home Kit (ICSA-26-055-03)

CVE-2026-32646: 관리자 기기 엔드포인트에서의 인증 누락 — Gardyn Home Kit (ICSA-26-055-03)

CVE-2026-28767: 관리자 알림 엔드포인트에 대한 인증 누락 — Gardyn Home Kit (ICSA-26-055-03)

CVE-2026-28766: 사용자 계정 엔드포인트의 인증 누락 — Gardyn Home Kit (ICSA-26-055-03)

CVE-2026-27771 - Gitea/Forgejo 컨테이너 레지스트리 인증 우회 익스플로잇 PoC - 인증 없이 비공개 컨테이너 이미지 가져오기

CVE-2026-24207 — NVIDIA Triton SageMaker 인증 우회를 통한 비인증 RCE. 탐지 스크립트, 우회 데모, RCE 체인 PoC 및 IDS 규칙.

CVE-2026-22874 분석: Gitea 웹훅/마이그레이션에서 불완전한 SSRF 허용 목록 (IPv6 전환 및 클라우드 메타데이터). Gitea 1.26.3에서 수정됨.