#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

CVE-2025-55182의 프로토타입 오염 취약점에 대한 CodeQL 기반 분석, React Server Components에서의 익스플로잇 POC 및 안전하지 않은 속성 순회를 위한 정적 탐지 쿼리 포함.

Roundcube Webmail CVE-2025-49113(인증된 PHP 객체 역직렬화 → RCE)을 활용해 /secret.txt를 읽는 실습형 익스플로잇 랩

Sourcecodester Zoo Management System v1.0은 /classes/Login.php에서 잘못된 Content-Type으로 인해 Cross Site Scripting (XSS) 취약점이 존재합니다.

Fiora 채팅 애플리케이션의 크로스 사이트 스크립팅 (XSS) 취약점

React의 취약점인 CVE-2025-55184 및 CVE-2025-67779의 PoC

👻 [PoC] CSV+ 0.8.0 - 임의 코드 실행 (CVE-2022-21241)

CVE-2022-33171: TypeORM SQL 인젝션 취약점

대상 웹사이트가 React Server Components의 CVE-2025-66478 RCE에 영향을 받는 취약한 Next.js 버전을 실행 중인지 탐지하는 CLI 스캐너.

프로젝트가 CVE-2025-55182(React2Shell)의 영향을 받는지 확인하는 독립형 Python 스크립트. package.json 종속성을 확인하고 React Server Component 패턴에 대한 선택적 심층 코드베이스 스캔을 수행합니다.

React Router의 파일 세션 저장소에서 경로 탐색 취약점인 CVE-2025-61686에 대한 상세 분석으로, 근본 원인, 공격 시나리오 및 코드 감사 결과를 포함합니다.

Go 기반 자동화 도구로, 취약한 Next.js 버전(CVE-2025-66478)이 포함된 GitHub 리포지토리를 스캔하고 자동으로 특정 보안 패치가 포함된 풀 리퀘스트를 생성합니다.

CVE-2017-5638 (Apache Struts2 RCE)의 실습형 시뮬레이션으로, 취약점 재현, OS 수준 명령 실행, 입력 검증 및 엔드포인트 모니터링과 같은 완화 조치를 보여줍니다. Python/Flask 및 Jupyter 노트북 데모로 구현되었습니다.

CVE-2025-13465에 대한 재현 환경으로, Lodash를 사용하는 Next.js 애플리케이션의 취약점을 시연합니다. 보안 결함을 테스트하고 분석하기 위한 최소 설정을 제공합니다.

React Server DOM 및 Next.js 패키지에서 [CVE-2025-55182]의 영향을 받는 취약한 버전을 탐지하는 휴대용 Bash 스크립트

CVE-2025-53770(안전하지 않은 역직렬화)에 취약한 시스템을 탐지하는 네트워크 기반 취약점 스캐너. 위험 점수 및 JSON 보고 기능이 있는 PowerShell 및 Python 탐지기를 포함합니다.

Ktor의 XML 직렬화에서 XXE(XML 외부 엔터티) 공격을 허용하는 높은 심각도의 보안 문제 재현.

React Server Components 및 Next.js 앱에서 CVE-2025-55182(React2Shell)를 탐지하고 수정합니다. 패키지 버전을 스캔하고 안전한 업그레이드를 제안하며 npm, yarn 또는 pnpm을 통해 수정 사항을 적용합니다.

CVE-2026-33154에 대한 개념 증명 익스플로잇으로, Dynaconf의 Jinja 리졸버에서 SSTI를 통한 원격 코드 실행을 시연하며, 분석 및 완화 지침을 포함합니다.