#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

CVE-2025-32463에 대한 개념 증명 익스플로잇으로, sudo의 chroot 기능에 있는 권한 상승 취약점입니다. 루트 셸을 생성하기 위한 Docker 환경과 익스플로잇 스크립트가 포함되어 있습니다.
컨테이너 기반 랩으로, 권한 상승을 위한 두 가지 중요한 sudo 취약점(호스트 검증 우회(CVE-2025-32462) 및 chroot를 통한 NSS 라이브러리 주입(CVE-2025-32463))에 대한 개념 증명 익스플로잇이 포함되어 있습니다.

이 저장소에는 Docker 환경에서 CVE-2025-32375에 대한 PoC 익스플로잇을 실행하는 데 필요한 모든 것이 포함되어 있습니다. 최신 취약 버전의 BentoML(1.4.7)을 실행합니다.

CVE-2025-30065 PoC

CVE-2025-27520의 안전한 교육용 시뮬레이션으로, 역직렬화 및 취약한 접근 제어 취약점을 시연하기 위한 Flask 취약 서비스와 Python PoC 스캐너를 제공합니다.

공격자가 크랙된 비밀번호, 사용자 상호작용, 또는 네트워크 내 발판조차 필요 없이 악성 코드를 실행할 수 있게 합니다. 이것이 CVE-2025-27480입니다.

S3의 XML 외부 엔터티 PoC.

CVE-2025-23266 – 완전 무기화된 NVIDIA Container Toolkit 익스플로잇

Windows 11 우선 교육용 랩으로, ingress-nginx의 CVE-2025-1974를 학습하기 위해 설계되었습니다. 로컬 Kubernetes 클러스터를 통해 안전한 공격 에뮬레이션과 방어 검증, 버전 평가, 그리고 과제 및 데모를 위한 보고서 생성을…

CVE-2025-1974에 대한 익스플로잇으로, Kubernetes의 ingress-nginx 컨트롤러를 대상으로 하며, 제작된 공유 객체(shared object) 주입과 셸 접근을 통해 컨테이너 탈출을 가능하게 합니다.

Ingress RCE용 PoC

CVE-2025-14269 PoC 익스플로잇

CVE-2025-13486(ACF Extended RCE)용 Docker 테스트 환경. 보안 연구 목적으로만 사용하십시오.

Npcap을 통한 실시간 패킷 캡처, 저지연 트래픽 분석, PyTorch Autoencoder를 이용한 비지도 위협 탐지를 수행하며, 비동기 다중 채널 경보 엔진을 기반으로 하는 이벤트 기반 네트워크 모니터링 플랫폼입니다.

CVE-2025-1242: 하드코딩된 iothubowner 연결 문자열 — Gardyn Home Kit (ICSA-26-055-03)

CVE-2025-10681: 하드코딩된 Azure Blob Storage 계정 키 — Gardyn Home Kit (ICSA-26-055-03)

OWASP 보안 에이전트 플레이북 프로젝트

OpenSSH의 CVE-2024-6387 완화 가이드