#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

GitHub Action: Offensive360 SAST 스캔, 코드 스캐닝을 위한 SARIF 출력 지원. 60개 이상의 언어 지원. 오픈 소스에는 무료.

MCP 서버로, 로컬 코드베이스에서 SAST 스캔을 실행하고 심각도 및 수정 사항과 함께 결과를 반환하여 AI 어시스턴트가 보안 분석 및 수정을 수행할 수 있게 해줍니다.

CodeQL 탐지기로, CVE-2022-2869의 근본 원인(CWE-191 부호 없는 언더플로)을 제어 흐름/범위 분석을 통해 특정 함수를 하드코딩하지 않고 취약 패턴을 식별합니다.

# CVE-2026-85625용으로 보안 강화된 sift 17.1.3 포크. crcn/sift.js와 무관합니다.

Git 설정을 스캔하여 저장소가 코딩 에이전트(Claude Code, Codex, Cursor, Copilot)에서 코드를 실행하도록 허용하는지 확인하는 읽기 전용 스캐너입니다. GitSpawn 클래스와 CVE-2026-45033을 다룹니다. 의존성 없음, 네트워크…

엔터프라이즈 AI 에이전트 보안 툴킷으로, SKILL.md 기반 모듈을 통해 사전 점검 감사, 구성 강화, 런타임 위협 탐지, 그리고 프롬프트 인젝션 및 의도 표류에 대한 능동적 방어를 제공합니다.

mcp-atlassian의 confluence_upload_attachment에서 경로 트래버설을 통한 임의 파일 읽기 취약점용 Proof-of-concept 익스플로잇이며, 분석 및 재현 스크립트를 포함합니다.

Claude Code, Codex 및 Cursor용 무료 보안 기준 규칙: MCP 도구 설명을 신뢰할 수 없는 입력으로 취급합니다(OWASP MCP Top 10 MCP03, CVE-2025-54136).

Jenkins PersistenceRoot 역직렬화 RCE (SECURITY-3972) — PoC 및 분석. Item/Configure 권한 필요; 주간 빌드 <= 2.579 / LTS <= 2.568.2에 영향.

이 워크스루는 HTB 머신 Connected의 전체 침해 과정을 문서화합니다.

코드 diff를 컨텍스트와 함께 스캔하여 영향 그래프를 구축하고 LLM을 사용해 취약점을 찾아내며, 다중 저장소 스캔과 SARIF 출력을 통한 CI 게이팅을 지원합니다.

Lutece Core의 XSLT 주입을 통한 인증된 원격 코드 실행에 대한 개념 증명 익스플로잇으로, 조작된 XSL 스타일시트를 통한 명령 실행을 시연합니다.

솔리디티 스니펫과 스마트 계약 보안 감사를 위한 Foundry 스크립트 모음


Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

자동화된 익스플로잇 툴킷 및 CVE-2024-21546용 탐지 템플릿으로, UniSharp Laravel Filemanager의 인증되지 않은 RCE를 대상으로 하며 WAF 우회 및 인터랙티브 셸을 포함합니다.

DPCalendar Free의 Location Title을 통한 저장형 XSS

Roblox/Luau용으로 리버스 엔지니어링된 런타임 엔진으로, VM 후킹, opcode 재매핑, 기능 권한 상승, 그리고 임의 스크립트 실행을 위한 UNC 스크립트 환경을 갖추고 있습니다.