#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

오픈소스 샌드박스형 AI 에이전트 런타임 — gVisor/Docker 격리, 자격 증명 금고, 불변 감사 로그. CVE-2026-25253 이후 구축됨.
CVE-2026-41940을 통해 손상된 cPanel/WHM 서버를 위한 원샷 탐지 및 복구 도구로, IOC 검사, 악성코드 정리, C2 차단, 패치 적용을 포함합니다.

CVE-2026-31431 복사 실패 — 범용 LPE 익스플로잇. 동적 ELF 오프셋 + 전체 바이너리 덮어쓰기, ctypes splice 폴백과 함께 Python 2/3 호환

GitHub Actions 워크플로우로 러너가 CVE-2026-31431에 취약한지 테스트하여 통제된 환경에서 루트 권한을 확인합니다.

# CVE-2026-23744용 MCPJam Inspector의 취약한 빌드와 패치된 빌드를 비교하기 위한 Docker 랩으로, 교육용 보안 연구를 위해 네트워크 바인딩 차이와 API 노출을 시연합니다.

OS command injection in KubeAI via an Ollama model URL — CVE-2026-34940 / CVSS 8.7

로컬 Docker 랩으로, 교육적 검증 및 방어 연구를 위해 WPvivid Backup & Migration의 취약한 버전과 패치된 버전(CVE-2026-1357)을 비교합니다.

KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3

Dockerized proof-of-concept for CVE-2021-4034 (PwnKit), a local privilege escalation in polkit's pkexec, demonstrating root access from an…

복사 실패: 모든 주요 Linux 배포판에서 루트까지 732바이트.

컨테이너화된 환경과 서명된 Nuclei 템플릿을 제공하여 sudo 권한 상승 취약점인 CVE-2025-32463을 안전하게 테스트하고, 탐지 및 패치된 버전 비교를 지원합니다.

CVE-2023-5043에 대한 개념 증명 익스플로잇으로, Kubernetes의 Ingress NGINX 어노테이션 주입을 통한 임의 명령 실행을 시연하며, curl 기반 RCE 트리거를 포함합니다.

Apache Kafka 4.1.0(KRaft)와 Strimzi를 사용한 Keycloak OAuth2 인증 - CVE-2025-27817 URL 허용 목록 제한 우회

리눅스 커널 로컬 권한 상승 익스플로잇으로, CVE-2026-31431에 대한 신뢰할 수 있는 단발성 PoC를 제공하며, 여러 언어 구현, 취약점 스캐너, 그리고 완화 스크립트를 포함합니다.

CVE-2026-24514에 대한 개념 증명 익스플로잇으로, ingress-nginx 검증 어드미션 웹훅의 메모리 고갈 서비스 거부(DoS) 취약점으로, 낮은 권한의 공격자가 과도하게 큰 AdmissionReview 요청을 통해 컨트롤러 파드를 충돌시킬 수 있습니다.

CVE-2026-31431 Linux LPE 탐지 및 분석 툴킷으로, Python 및 PowerShell 스캐너, YARA 규칙, 그리고 능동 및 사후 인시던트 탐지를 위한 포렌식 분석을 제공합니다.

CVE-2026-31431(Copy Fail) 탐지 스크립트로, Linux 시스템에서 커널 버전, 패치 존재 여부, 커널 구성, AF_ALG 소켓 사용 가능 여부, setuid 바이너리 및 완화 조치를 확인하여 취약점 상태를 판단합니다.

Salt state to deploy a mitigation of the copy.fail vulnerability (CVE-2026-31431)를 배포하기 위한 Salt state