#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

CVE-2015-0235 (Ghost)를 대상으로 하는 Ruby 기반 익스플로잇으로, 취약한 시스템에서 glibc gethostbyname 버퍼 오버플로우를 이용한 원격 코드 실행을 목표로 합니다.

# CVE-2026-26717 기술 분석: OpenFUN Richie LMS 웹훅 인증의 HMAC 타이밍 공격 취약한 코드, 영향, 그리고 `hmac.compare_digest`를 사용한 수정 사항을 포함한 OpenFUN Richie LMS 웹훅 인증의 HMAC…

Apache Log4j2 JNDI 주입 취약점에 대한 기술 심층 분석. 정적 코드 분석, 패치 비교, 공격 벡터(LDAP/RMI/DNS), 그리고 기업 환경 완화 지침을 제공합니다.

이 저장소에는 (CVE-2025-55182)를 시뮬레이션하기 위해 실행할 수 있는 스크립트와 next.js 서버가 포함되어 있습니다.

익스플로잇 제목: Node.JS - 'node-serialize' 원격 코드 실행 (2), 버전: 0.0.4, CVE: CVE-2017-5941

공식 eml-parser 예제 스크립트의 경로 탐색 취약점을 시연하며, 조작된 첨부 파일 이름을 통해 임의 파일 쓰기를 허용하고, PoC 및 수정 사항을 포함합니다.

셸 기반 익스플로잇으로, Git 서브모듈의 원격 코드 실행 취약점(CVE-2018-11235)을 대상으로 합니다. 영향을 받는 시스템에서 해당 결함의 테스트 및 검증을 가능하게 합니다.

CVE-2025-51458 - DB-GPT 사전 인증 SQL 인젝션 PoC

ISPConfig <= 3.2.11에서 인증된 PHP 코드 주입을 위한 개념 증명 익스플로잇으로, 검증되지 않은 언어 파일 입력을 통해 원격 코드 실행을 가능하게 합니다. 지속적인 접근을 위해 명령 웹 셸을 배포합니다.

V8 JavaScript 엔진의 CVE-2020-0240에 대한 연구 저장소로, 취약점 이해 및 악용을 위한 소스 코드와 분석을 제공합니다.

python-django 취약 버전이 CVE-2025-64459 버그에 해당하는지 확인

XML 직렬화 및 역직렬화를 위한 Java 라이브러리로, CVE-2020-26217 역직렬화 취약점 익스플로잇에 중점을 둡니다.

CVE-2025-44608

CVE-2025-55182 탐지기. 자신의 GitHub 저장소 중 어느 것이 중요한 React/Next.js RCE 취약점에 노출되어 있는지 찾고, 깔끔한 Markdown 보고서를 생성합니다.

CAWODOG는 오프라인 산업용 기계에 배포된 Python 기반 AI 모델을 보호하는 방법을 시연하는 개념 증명 프로젝트입니다. 세 가지 점진적 단계(0 → 2)를 통해 다음을 보여줍니다: * 순진한 Python AI 애플리케이션이 어떻게 쉽게 리버스…

CVE-2022-1329 WordPress Elementor 플러그인(3.6.0-3.6.2)용 익스플로잇으로, 누락된 권한 검사와 악성 파일 업로드를 통해 인증된 원격 코드 실행을 가능하게 합니다.

브라우저 기반 스캐너로, React 및 Next.js 종속성의 알려진 취약점에 대해 GitHub 저장소를 검사하며, 모든 브랜치를 확인하고 PAT를 통해 비공개 저장소를 지원합니다.

Confluence 서버 webwork OGNL 주입