#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

환경이 CVE-2025-29810에 취약한지 확인하려면 몇 가지 기본 확인이 필요합니다. 예: 운영 체제 버전 및 패치 수준. Microsoft의 2025년 4월 보안 업데이트 존재 여부. Active Directory 도메인 서비스 역할 확인.

오픈 소스 통합 프레임워크로, DSL(Java, XML, YAML)을 통해 라우팅 및 중재 규칙을 정의하여 데이터를 소비하거나 생성하는 다양한 시스템을 연결합니다.

Kubernetes API용 Java 클라이언트 라이브러리로, 인증, watch, exec 및 port-forward 작업을 지원하여 클러스터, 포드, 배포 및 기타 리소스를 프로그래밍 방식으로 관리할 수 있습니다.

CI 파이프라인으로, Ubuntu에서 nxlog-ce를 빌드하고 CVE-2020-35488 취약점을 탐지하여 GitHub Actions 워크플로우에서 자동화된 로그 수집 및 보안 감사를 가능하게 합니다.

Sentinel에서 CVE-2025-21333 탐지를 위한 KQL

시스템 구성을 감사하고 권장 수정 사항을 적용하여 CVE-2024-6387 취약점을 탐지하고 완화하는 셸 스크립트입니다.

Ubuntu에서 OpenSSL 버전을 1.1.1q로 변경하여 CVE-2022-2097로부터 보호하는 스크립트

CVE-2026-85706에 대한 Docker 기반 재현 환경 및 PoC로, .json 접미사와 후행 슬래시 경로 트릭을 통한 GitLab LFI 우회를 시연합니다.

FOSSBilling 사전 인증 RCE 체인(CVE-2026-27604 인증 우회 + CVE-2026-28496 Twig SSTI)을 재현하는 Docker 랩으로, Python PoC와 패치된 비교 대상이 포함되어 있습니다.

AI 에이전트, MCP 서버, 플러그인 및 확장 기능을 머신에서 인벤토리화하고, 그 기능과 노출을 평이한 언어의 해결 방안과 함께 보고하는 읽기 전용 CLI.

cPanel 및 WHM EmailTrack SQL 인젝션(CVE-2026-67401)을 위한 읽기 전용 IOC 스캐너 및 완화 툴킷입니다. 버전 핑거프린팅, 파일 무결성 검사, 로그 트라이지(triage)를 수행하고 방어자를 위한 보안 강화 지침을 제공합니다.

CVE-2026-62201 심층 분석: OpenClaw 샌드박스 exec-server 네트워크 정책 우회(SSRF). 근본 원인, 취약한 코드와 패치된 코드 비교, 악용, 탐지, 해결 방법.

MCP 서버로, 로컬 코드베이스에서 SAST 스캔을 실행하고 심각도 및 수정 사항과 함께 결과를 반환하여 AI 어시스턴트가 보안 분석 및 수정을 수행할 수 있게 해줍니다.

GitHub Action: Offensive360 SAST 스캔, 코드 스캐닝을 위한 SARIF 출력 지원. 60개 이상의 언어 지원. 오픈 소스에는 무료.

오픈소스 Azure CSPM - 잘못된 구성과 양자-안전하지 않은 암호화를 스캔하고, 발견 사항을 CIS/NIST/ISO27001/SOC2에 매핑하며, 단일 명령으로 수정합니다.

Log4Shell 악용, Splunk 및 auditd를 활용한 탐지 엔지니어링, 컨테이너 환경에서의 검증된 완화 조치를 시연하는 실습형 프로젝트입니다.


호스트 로컬 Linux 보안 오케스트레이터로, HIDS/HIPS 텔레메트리, 제한된 위협 인텔리전스 피드, 대역 외 WAAP 로그 분석, 인증된 고가용성을 통해 nftables 정책을 강제합니다.