#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

CVE-2026-31431(Copy Fail)을 완화하기 위해, algif_aead 커널 모듈이 로드 가능하고 활성 참조가 없는 경우 해당 모듈을 언로드하고 블랙리스트에 등록합니다.
Ansible 플레이북으로 Linux 호스트에서 CVE-2026-31431을 점검하고 완화하며, 로컬, 원격, 컨테이너 환경용 스크립트와 CI/CD 통합을 포함합니다.

커널 패치를 자동화하여 CVE-2026-31431 및 Dirty Frag를 처리하고, GRUB에서 보안 커널을 기본값으로 설정하며, 프로덕션 안전을 위해 테스트 저장소를 비활성화합니다.

교육용 랩으로, 취약한 Docker 서비스를 통해 CVE-2025-3248을 시뮬레이션하며, 실습형 보안 교육과 완화 대책 연습을 위한 PoC 익스플로잇을 제공합니다.

Dockerized 취약한 Telnet 서비스로, CVE-2026-24061 테스트를 위한 통제된 환경을 제공하여 취약점 검증 및 보안 연구를 지원합니다.

CVE-2021-25741 Kubernetes 취약점에 대한 익스플로잇으로, 경쟁 조건(race condition)을 통해 호스트 파일시스템을 파드에 마운트할 수 있게 하며, 배포 스크립트와 기술적 세부 정보를 포함합니다.

# YouTube 동영상 "Stop Mounting docker.sock — Run Trivy Without Giving Away Root Access — (inspired by CVE-2026-33634)"의 동반 소스

# MinIO 권한 상승 취약점 CVE-2021-43858 익스플로잇 클라우드 스토리지에 대한 무단 접근을 허용하는 MinIO 권한 상승 취약점 CVE-2021-43858용 익스플로잇입니다. Go로 작성되었으며, 'go run exp.go'로 실행합니다.

CVE-2025-62506 검증 스크립트로, MinIO 서비스 계정의 권한 상승 취약점을 테스트하여 제한된 계정이 인라인 정책을 우회해 무제한 계정을 생성할 수 있는지 확인합니다.

Terraform 및 Docker 리소스로 CVE-2021-44428 테스트를 신속하게 구축하기 위한 도구

Ansible 역할로 RHSB-2022-001 Polkit 권한 상승 패치 - (CVE-2021-4034)

Penetration Testing, Grafana, Docker, Kali Linux 도구를 사용한 취약점 악용.

F5 BIG-IP iControl REST 취약점(CVE-2026-07219)용 중요 패치를 배포하며, 프로덕션 환경을 위한 검증 및 배포 추적 기능을 제공합니다.

패치: RCE로 이어지는 SSRF (Microsoft Exchange Server)

ML 기반 위협 탐지 및 지속적 모니터링 플랫폼으로, 연방 제로 트러스트 아키텍처를 위해 구축되었습니다.

Rootless container runtime and sandbox that launches kernel-enforced OCI images in milliseconds with no daemon, featuring resource profiles, seccomp…

AI-ready knowledge base of security & compliance regulations for hardware and connected-device manufacturers - structured, indexed, and…

CVE-2026-58455 PoC: Dockwatch <=0.6.567 비인증 RCE. Python 표준 라이브러리만 사용.