#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

Microsoft Entra ID 환경의 보안 상태를 평가하기 위한 경량 PowerShell 도구입니다. 권한 있는 개체, 위험한 할당 및 잠재적 구성 오류를 식별하는 데 도움이 됩니다.

Linux 지속성 탐지, 헌팅 및 아티팩트 수집 스크립트

PoC: CVE-2026-31431 페이지 캐시 손상 + 공유 이미지 레이어를 통한 Kubernetes에서 완전 비특권 컨테이너 이스케이프에서 노드 수준 코드 실행까지. Alibaba Cloud ACK, Amazon EKS 및 Google GKE에서 검증됨.

CVE-2024-4701용 POC

취약한 Docker 버전 및 AuthZ 플러그인 사용을 감지하여 Docker 호스트에서 CVE-2024-41110을 확인하는 Python 기반 스캐너.

# Docker CVE-2024-41110 스캐너 SSH 기반 병렬 스캐너로 Docker 설치 환경에서 CVE-2024-41110을 탐지하고, 취약한 버전과 AuthZ 플러그인을 식별하며, 복구 계획을 생성합니다.

CVE-2024-40635 취약점 증명을 위한 개념 증명 코드

X25519 + ML-KEM-768과 AES-256-GCM을 결합한 포스트퀀텀 하이브리드 암호화 라이브러리

# CVE-2024-38819 개념 증명 익스플로잇 Spring Boot 정적 파일 라우팅에서 심볼릭 링크와 퍼센트 인코딩을 통한 경로 탐색(path traversal)을 시연하는 개념 증명 익스플로잇입니다.

Model Context Protocol (MCP)을 통해 이루어지는 LLM 에이전트 도구 호출을 보호하기 위한 커널 수준 eBPF 샌드박스

리눅스 서버용 커널 수준 보안 및 공격 대응.

CVE-2024-34351 SSRF 취약점을 위한 최소한의 Next.js 14.0.0 데모 앱입니다. 익스플로잇 설정, interactsh 확인, Burp 인터셉션, AWS 메타데이터 권한 상승 단계를 포함합니다.

CVE-2022-0492-Container-Escape

CVE-2024-31989용 익스플로잇

CVE-2024-3094 sshd 백도어 인스턴스를 실행하는 컨테이너 환경으로, https://github.com/amlweems/xzbot 프로젝트와 함께 작동합니다. Docker가 아니라 chroot로 구현되었습니다.

K8s 클러스터 내부에서 CVE-2024-3094 취약점을 테스트하는 기본 POC

Kubernetes 포드 및 Docker 컨테이너에서 liblzma5의 CVE-2024-3094 백도어를 감지하는 셸 스크립트로, 공급망 취약점 스캐닝을 위해 Trivy를 통한 SBOM 생성을 포함합니다.