#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

Sequelize ORM 6.19.1 이전 버전의 SQL 삽입 취약점인 CVE-2023-25813에 대한 개념 증명 및 기술 분석으로, 악용 세부 정보와 패치 정보를 포함합니다.
XML 직렬화 및 역직렬화를 위한 Java 라이브러리로, CVE-2020-26217 악용에 중점을 둡니다. Java 객체를 XML로 또는 그 반대로 변환할 수 있으며, 역직렬화 취약점에 대한 보안 테스트에 일반적으로 사용됩니다.

CVE-2018-6574 go get

CVE-2024-29399 참조

CVE-2021-44228

CVE-2022-0219에 대한 개념 증명 익스플로잇, CLI를 통해 악성 APK 파일을 내보낼 때 로컬 파일 노출을 허용하는 Jadx의 XXE 취약점.

CVE-2016-4463에 대한 개념 증명

Go 기반의 개념 증명 익스플로잇으로, CVE-2018-6574에 대한 것으로, Go의 net/http 패키지에서 디렉터리 트래버설을 시연하여 보안 테스트 및 취약점 검증을 수행합니다.

nameko YAML 역직렬화로 인한 임의 코드 실행

CSV Injection은 InterMind iMind Server 3.13.65 이하에서 csv 내보내기 기능을 통해 존재합니다.

CVE-2015-1427 ElasticSearch Groovy 샌드박스 우회 및 원격 코드 실행을 위한 Docker 기반 랩 환경으로, Java 리플렉션 및 Groovy 명령 실행을 통한 두 가지 POC 방법을 시연합니다.

CVE-2018-6574 go get RCE

Log4j2 취약점 (CVE-2021-44228)

CVE-2024-57487(파일 업로드를 통한 인증된 RCE) 및 CVE-2024-57488(저장형 XSS)에 대한 개념 증명 및 상세 분석 자료 — Online Car Rental System 대상.

Partners <= 0.2.0 - 인증되지 않은 PHP 객체 주입

PostX <= 4.1.16 - 누락된 권한 부여로 인한 임의 플러그인 설치/활성화

CVE-2025-3914-PoC | Aeropage Sync for Airtable WordPress 플러그인 (≤ v3.2.0)은 aeropage_media_downloader 함수의 파일 형식 검증 부족으로 인해 인증된 사용자의 임의 파일 업로드에 취약합니다.

CVE-2025-22510의 PoC