#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

CVE-2025-3248용 익스플로잇: 인증되지 않은 API 코드 엔드포인트에 조작된 Python 페이로드를 주입하여 대상 서버에서 임의 명령을 실행합니다.

CVE-2024-4577에 대한 개념 증명 익스플로잇, PHP CGI 인수 삽입 취약점으로 조작된 HTTP 요청을 통해 원격 코드 실행을 가능하게 합니다.

Dynamic Linq 주입을 통해 원격 코드 실행을 달성하는 CVE-2023-32571에 대한 개념 증명 익스플로잇으로, 실습을 위한 Docker 기반 랩 환경을 제공합니다.

CVE-2019-3396에 대한 단계별 분석 및 익스플로잇 가이드로, Confluence Server 및 Data Center의 중요한 SSTI 취약점을 다루며 디버깅 및 RCE 페이로드 실행을 포함합니다.

Apache JSPWiki CVE-2019-0225용 익스플로잇 모듈로, 조작된 요청을 통해 원격 코드 실행을 가능하게 합니다. Java 기반 위키 배포 환경의 침투 테스트 및 취약점 검증을 위해 설계되었습니다.

Apache Struts2 원격 코드 실행 취약점 CVE-2020-17533에 대한 개념 증명 익스플로잇, OGNL 표현식 주입을 이용한 인증되지 않은 RCE.

CVE-2025-6384: CrafterCMS의 Groovy 샌드박스 우회 2

Spring Cloud Gateway Actuator API SpEL 코드 주입.

마이그레이션, 백업, 스테이징 – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload

CVE-2018-6574용 익스플로잇 코드로, 조작된 import 경로를 통해 임의 코드 실행을 허용하는 Go 언어 취약점입니다.

Metasploit 모듈

저장소의 CVE-2025-55182를 패치합니다

CVE-2021-0396에 대한 특정 커밋이 포함된 V8 JavaScript 엔진 소스 코드가 포함된 저장소로, 취약점 연구 및 악용을 위한 것입니다.

Java 문자열 조작 알고리즘 라이브러리로, CVE-2022-42889에 대한 개념 증명 익스플로잇이 포함되어 있어 취약점을 시연하고 테스트할 수 있습니다.

CVE-2013-2186용 소스 코드

Jenkins Pipeline Shared Libraries 플러그인의 CVE-2022-25174 익스플로잇: 보안 테스트 및 취약점 검증을 위해 조작된 라이브러리 정의를 통한 코드 인젝션 시연

Scans Infrastructure as Code files for security misconfigurations and vulnerabilities using KICS, with Bitbucket Code Insights reporting.

systeminformation