#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

Docker 기반 개념 증명으로, NVIDIA Triton 추론 서버의 CVE-2025-23320을 시연하며, 공유 메모리 키 누출을 악용하여 등록 해제/등록 경쟁 조건을 통해 경계를 벗어난 쓰기를 트리거합니다.
# CVE-2026-24061용 Docker 기반 개념 증명 환경, 보안 테스트 및 연구를 위한 InetUtils telnetd 취약점 대상

Linux 커널 CVE-2026-31431에 대한 익스플로잇으로, authencesn AEAD 조작을 통해 페이지 캐시 손상을 유발하며, 컨테이너 및 OpenShift 환경에서 권한 상승을 노립니다.

Proof-of-concept로, 공유 이미지 레이어와 권한 있는 DaemonSet을 통해 Dirty Frag(CVE-2026-43284) 커널 페이지 캐시 손상을 악용하여 Amazon EKS에서 컨테이너 탈출을 시연합니다.

Proof-of-concept demonstrating a Node.js permission model bypass (CVE-2026-21636) that allows network access via undici/fetch to local services,…

우분투 인스턴스에 배포하여 CVE-2026-3888 익스플로잇을 패치하도록 설계된 스크립트입니다.

Microsoft Defender XDR KQL 탐지 규칙: RedSun, BlueHammer, UnDefend 및 CVE-2026-33825 관련 Defender 남용 동작 탐지.

CVE-2026-31431 Copy Fail Linux 커널 취약점 탐지 스크립트

Proof-of-concept 컨테이너 탈출 익스플로잇으로, runC의 CVE-2026-31431을 대상으로 하여 권한 상승 및 네임스페이스 탈출을 시연하며, 보안 연구 및 테스트를 위해 설계되었습니다.

CVE-2026-31431에 대한 우분투 시스템의 위험 완화 및 업데이트 지침으로, 커널 및 kmod 업그레이드 절차를 포함합니다.

Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS…

# CVE-2025-59287 인시던트 대응 PowerShell 모듈 — WSUS 원격 코드 실행(RCE)

DaemonSet for mitigating vulnerability CVE-2026-31431 (Copy Fail)

이것은 현재 진행 중이고 활발히 악용되고 있는 Telnet 버그의 심각성을 강조할 수 있는 간단한 PoC입니다. 사람들이 아직도 Telnet을 사용하는 이유는... 저로서는 이해할 수 없습니다.

AI 코딩 에이전트 인프라에 대한 공개 보안 연구. CVE-2026-22812 및 CVE-2026-22813에 대한 에이전트 실행 가능한 수정 매니페스트.

# Azure Front Door 권한 상승(CVE-2026-24306) PoC 익스플로잇 잘못 구성된 인스턴스에서 라우팅 규칙 주입, 백엔드 풀 수정, WAF 정책 덮어쓰기를 가능하게 하는 Azure Front Door 권한 상승(CVE-2026-24306)에…

이 저장소에는 CVE-2026-31431을 해결하기 위해 패치가 필요한 AlmaLinux 시스템을 식별하기 위해 제가 만든 BigFix 콘텐츠가 포함되어 있습니다.

eBPF 기반 데몬으로, 커널에 `algif_aead`가 내장된 시스템에서 재부팅 없이 CVE-2026-31431을 완화합니다!