#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

Nuclei 템플릿으로 CVE-2026-44578(Next.js WebSocket 업그레이드 SSRF)을 탐지하며, 멀티 클라우드 메타데이터 검증, Next.js 핑거프린팅, 실제 환경 스캐닝 워크플로우를 포함합니다. 원본 NextSSRF 연구 및 익스플로잇 도구에…

HackTheBox — Facts (쉬움/Linux) | CVE-2025-2304 + AWS S3 + SSH 키 + Facter 권한 상승

LiteSpeed cPanel 플러그인의 CVE-2026-54420를 위한 방어적 대응 및 감사 도구 키트입니다. 패치 적용을 자동화하고, 의심스러운 심볼릭 링크를 탐지하며, IOC를 사냥하고, 공유 호스팅 환경에서 대응 조치를 검증합니다.

CVE-2025-24793 SQL 인젝션 취약점을 시연하는 개념 증명으로, Snowflake Connector for Python에서 패치된/패치되지 않은 버전을 자동 감지하여 보안 테스트에 사용됩니다.

Maven 기반의 Apache RocketMQ에 대한 CVE-2023-33246 완화 데모로, 공격 테스트 및 원격 코드 실행을 방지하기 위한 강화된 매개변수 검증을 특징으로 합니다.

Grafana에서 Azure AD 이메일 클레임 검증을 통한 CVE-2023-3128 인증 우회를 탐지하는 Python 스크립트입니다. Azure AD SSO 구성을 확인하고 잠재적 취약점을 보고합니다.

Google Cloud Vertex AI Python SDK 1.98.0~1.130.9 버전에 영향을 미치는 인증되지 않은 저장형 XSS 취약점을 공개하고 상세히 설명합니다.

CVE-2023-2982에 대한 Python 익스플로잇 스크립트로, Docker 컨테이너에 패키징되어 취약한 대상에 대해 자동화된 배포 및 테스트를 수행합니다.

CVE-2023-28434 nuclei 템플릿

CVE-2023-27163의 request-baskets용 SSRF 익스플로잇으로, 악성 바스켓 포워딩을 통해 내부 포트 스캐닝, 클라우드 메타데이터 탐색, 서비스 검색을 가능하게 합니다.

CVE-2019-5736용 C 기반 PoC

LXC 정보 노출 취약점.

Apache Commons Text의 CVE-2022-42889(Text4Shell) 원격 코드 실행 취약점을 시연하고 테스트하기 위한 Docker 기반 랩 환경.

CVE-2025-9074에 대한 PoC 익스플로잇으로, 인증되지 않은 내부 Docker Engine API를 통해 Windows 및 macOS에서 전체 Docker Desktop 컨테이너 이스케이프를 시연합니다.

CVE-2022-23648용 POC

취약한 Spring 애플리케이션과 개념 증명 익스플로잇 코드로 CVE-2022-22970을 탐색하기 위한 실습형 Dev Container 환경.

CVE-2022-22948용 스캐너: VMWare vCenter의 정보 노출(Information Disclosure) 취약점

Docker 익스플로잇