#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

MPXJ 프로젝트 관리 라이브러리를 대상으로 하는 CVE-2020-35460용 익스플로잇으로, Java, .Net 및 Ruby 환경에서 조작된 프로젝트 파일을 통해 임의 코드 실행을 가능하게 합니다.

Apache DolphinScheduler를 대상으로 하는 CVE-2022-34662용 개념 증명(PoC) 익스플로잇으로, 워크플로 스케줄러에서 정교하게 제작된 SQL 삽입을 통해 원격 코드 실행을 가능하게 합니다.

Apache DolphinScheduler를 대상으로 하는 CVE-2022-26884용 개념 증명(PoC) 익스플로잇으로, 워크플로 스케줄러 API에 조작된 요청을 전송하여 원격 코드 실행(RCE)을 가능하게 합니다.

CVE-2025-2294에 대한 Python 익스플로잇 스크립트로, WordPress Kubio AI Page Builder ≤ 2.5.1에서 인증되지 않은 로컬 파일 포함 취약점입니다. 단일/다중 대상 스캔, 사용자 정의 페이로드, 프록시 및 응답 미리보기를…

Pluck v4.7.18 - 원격 코드 실행 (RCE)

Download Plugin <= 2.2.8 - 인증된 (관리자+) 임의 파일 업로드

Ultimate Addons for Contact Form 7 <= 3.5.12 - 인증된 (관리자+) 사용자의 'save_options'를 통한 임의 파일 업로드

Apache Tika의 XML 외부 엔티티(XXE) 취약점인 CVE-2021-29425에 대한 개념 증명 익스플로잇으로, 조작된 파일을 통한 파일 공개 및 SSRF를 시연합니다.

Syncfusion 파일 관리자의 세 가지 취약점에 대한 개념 증명 익스플로잇: 임의 파일 읽기/쓰기/삭제로 이어지는 디렉터리 트래버설, 그리고 SQL Server 공급자의 SQL 인젝션.

Pepper Language 버전 0.1.1 이전(커밋 961a5d9988c5986d563310275adad3fd181b2bb7)의 Heap Buffer Overflow 보고서 및 PoC

Django 2.2(2.2.28 이전), 3.2(3.2.13 이전), 4.0(4.0.4 이전)에서 문제가 발견되었습니다. QuerySet.annotate(), aggregate(), extra() 메서드는 전달된 **kwargs로 조작된 사전(딕셔너리 확장 포함)을…

이 Rust PoC는 Camaleon CMS 2.8.0 < 2.8.2(2.9.0에서 작동)의 경로 탐색(Path Traversal) 버그인 CVE-2024-46987을 악용합니다.

DjVuLibre 라이브러리의 취약점인 CVE-2025-53367에 대한 개념 증명 익스플로잇입니다. DjVu 문서 처리의 메모리 손상 버그 악용을 시연합니다.

StoreEngine – 강력한 WordPress 전자상거래 플러그인 (결제, 멤버십, 제휴, 판매 등을 위한) <= 1.4.0 - 인증된 (Subscriber+) 임의 파일 업로드

CVE-2025-50460에 대한 기술 세부 정보 및 익스플로잇

Proof-of-Concept (POC) of a simple firewall in Python designed to mitigate the Spring4Shell (CVE-2022-22965) RCE attack by inspecting and blocking…

CLI 스캐너로 CVE-2025-55182에 취약할 가능성이 있는 React/Next.js 의존성을 탐지하고 완화 대상을 제공합니다. JSON 출력 및 CI 친화적인 종료 코드를 지원합니다.

CVE-2021-21345 익스플로잇 분석 및 웹 애플리케이션의 역직렬화 취약점 테스트에 중점을 둔 Java XML 직렬화 라이브러리입니다.