#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

CVE-2026-20182 PoC - Cisco Catalyst SD-WAN Controller / Manager 인증 우회 (CVSS 10.0)
Azure IoT Hub에서 소유자 수준 공유 액세스 키가 노출되면 연결된 IoT 디바이스에 대해 인증되지 않은 원격 코드 실행(RCE)이 가능합니다. Proof-Of-Concept

CVE-2026-13768: 권한 있는 iothubowner IoT Hub 자격 증명 — 플릿 열거, 디바이스 RCE, 홈 네트워크 피벗 — Gardyn (ICSA-26-183-03)

CVE-2026-11417에 대한 기술 분석 문서 및 개념 증명(PoC): AWS CDK의 NodejsFunction에서 발생하는 OS 명령 주입 / 원격 코드 실행(RCE)

CVE-2025-9074에 대한 개념 증명 익스플로잇으로, 원시 HTTP 요청을 통해 Docker Desktop API 이스케이프를 가능하게 합니다. curl, dd, awk만을 사용하여 컨테이너 내부에 에뮬레이트된 대화형 셸을 제공합니다.

Bash 기반 개념 증명 익스플로잇으로 CVE-2025-9074를 이용하여 취약한 API 엔드포인트를 통해 호스트 Windows C: 드라이브를 마운트함으로써 Docker 컨테이너 탈출을 가능하게 합니다.

CVE-2025-9074를 위한 Bash 기반 익스플로잇 스크립트로, 내부 Docker API를 악용하여 호스트 C 드라이브를 마운트하고, 컨테이너 내에서 명령을 실행하며, 출력을 스트리밍합니다—외부 종속성이 필요 없습니다.

CVE-2025-9074에 대한 개념 증명 익스플로잇으로, Windows에서 노출된 Docker Engine API를 통해 컨테이너에서 호스트로 파일을 쓰는 방법을 보여줍니다. 공인된 테스트 및 교육 목적으로만 사용하십시오.

CVE-2025-55182 (React2Shell) 익스플로잇을 위한 Docker 기반 연구 실험실로, 취약점을 연구하고 연습할 수 있는 통제된 환경을 제공합니다.

CVE-2022-46463(Harbor 인증 없음)

교육용 개념 증명 익스플로잇으로, CVE-2025-55182를 대상으로 하며 React 애플리케이션을 공격합니다. 로컬 테스트 및 보안 연구를 위한 Docker Compose 환경을 포함합니다.

취약한 REACT 앱 (docker 컨테이너) 및 poc 코드 - 데모용

CVE-2025-53786에 대한 개념 증명 익스플로잇으로, 잘못 구성된 트러스트 관계를 통해 하이브리드 Microsoft Exchange 환경에서 권한 상승을 시연하며, 스텔스 모드와 크로스 버전 호환성을 갖추고 있습니다.

랩 & PoC

CVE-2024-21626에 대한 PoC 및 탐지

CVE-2025-45955의 개념 증명 익스플로잇: DonWeb Ferozo 호스팅 플랫폼에서 서버 측 요청 위조(SSRF)를 시연하여 내부 인프라 매핑 및 클라우드 메타데이터 열거를 가능하게 합니다.

CVE-2025-4172025에 대한 보안 권고: Copilot의 인증 우회 취약점으로 인해 승인되지 않은 계정 접근, 세션 하이재킹 및 권한 상승이 가능합니다. 확인 단계 및 완화 지침이 포함되어 있습니다.

Coolify의 애플리케이션 배포 워크플로우에 심각한 원격 코드 실행(RCE) 취약점이 존재합니다. 이 결함으로 인해 낮은 권한의 구성원이 프로젝트 생성 또는 업데이트 중에 임의의 Docker Compose 지시문을 주입할 수 있습니다. 호스트 파일 시스템을…