#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

CVE-2026-4660 PoC: hashicorp/go-getter의 git checkout을 통한 임의 파일 읽기
AWS ElastiCache Redis/Valkey 클러스터의 네트워크 노출을 감사하여, 여러 계정과 리전에 걸쳐 VPC, 서브넷, 인터넷 게이트웨이 경로를 확인합니다.

CVE-2026-21994에 대한 개념 증명 익스플로잇으로, Oracle OKIT에서 하드코딩된 Flask SECRET_KEY를 통한 인증되지 않은 관리자 세션 위조와 SSH 호스트 검증 우회를 시연합니다.

취약한 Webmin 가상 환경을 docker를 사용하여 컨테이너로 구축할 수 있게 만듭니다.

CTF 스타일 Docker 랩 for CVE-2026-41651 (Pack2TheRoot): PackageKit의 허용적 polkit 로컬 권한 상승

Twenty CRM의 샌드박스 처리되지 않은 서버리스 워크플로우 함수를 통한 인증된 원격 코드 실행 개념 증명으로, 임의의 Node.js 명령 실행 및 환경 변수 노출을 허용합니다.

Docker 완화 도구 for CVE-2026-31431('Copy Fail'). Kubernetes 템플릿도 포함되어 있습니다.

CVE-2026-32746용 자동 완화 도구로, 원자적 롤백, 다중 방화벽 지원(UFW, firewalld, nftables, iptables), 그리고 Linux 시스템을 위한 심층 방어(Defense-in-Depth) 복구 기능을 제공합니다.

프로덕션 등급 도구로, CVE-2026-0622(5G 코어 소프트웨어의 Ghost Admin 권한 상승 및 마스터 키 노출)를 탐지하고 해결합니다.

BPF-LSM 완화 도구 for CVE-2026-31431 (Copy Fail) — 클러스터 전체에서 AF_ALG 소켓 생성을 차단합니다.

# CVE-2026-3288 NGINX Ingress 구성 주입을 위한 Docker 기반 취약 실습 환경 — 공격 스크립트, 탐지 모니터링, 그리고 공인된 보안 교육을 위한 복구 지침을 포함합니다.

# CVE-2026-29955 개념 증명 KubePlus kubeconfiggenerator의 명령 주입 취약점으로, Kubernetes 클러스터에서 원격 코드 실행 및 ServiceAccount 토큰 탈취를 허용합니다.

개념 증명(PoC)으로, KubePlus ResourceComposition에서 SSRF 및 HTTP 헤더 주입을 시연하여 클라우드 메타데이터 접근과 IAM 자격 증명 탈취를 가능하게 합니다.

Apache Log4j 취약점 CVE-2021-44228에 대한 Remote Syslog 제품의 업그레이드 및 완화 지침을 제공하며, Elasticsearch의 버전 확인 및 구성 변경 사항을 포함합니다.

Windows 서버(AD 도메인 구성원)에서 취약한 log4j 라이브러리를 정적 탐지합니다.

Cisco SD-WAN 노출 및 잠재적 취약점 스캐너 (수동 핑거프린팅) 2026

CVE-2026-32604 및 CVE-2026-32613에 대한 POC로, Spinnaker에서 인증 후 RCE 및 자격 증명 탈취를 허용합니다.

Fleet 규모의 CVE-2026-31431 감사 및 수정 오케스트레이터로, SSH를 통해 Linux 호스트를 관리하며 엄격한 호스트 키 검증과 다중 형식 보고를 지원합니다.