#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

OWASP Enterprise Security API 라이브러리는 Java 웹 애플리케이션을 위한 보안 제어 기능을 제공하며, 인증, 접근 제어, 입력 검증, 암호화 및 인코딩을 포함하여 취약점 위험을 줄입니다.

rsyslog의 librelp 라이브러리에 대한 CVE-2018-1000140 패치로, 신뢰할 수 있는 이벤트 로깅 프로토콜 구현에서 원격 코드 실행 취약점을 수정합니다.

CVE-2025-55182를 위한 익스플로잇 도구로, 보안 평가 시 표적 취약점 테스트 및 익스플로잇 기능을 제공합니다.

02364eff880ba62afac67bcceebafade2b40d21f 이전 SmallBASIC에서의 전역 버퍼 오버플로우 보고서 및 PoC

Jenkins CVE-2015-8103용 익스플로잇으로, Jenkins CLI의 원격 코드 실행 취약점입니다. 인증된 공격자가 취약한 Jenkins 서버에서 임의의 명령을 실행할 수 있게 해줍니다.

CVE-2024-28397의 상세 분석: js2py의 샌드박스 이스케이프 취약점으로, 파이썬 객체 탐색을 통해 RCE를 가능하게 합니다. 코드 분석, PoC, 그리고 방어 연구를 위한 수정 권장 사항을 포함합니다.

tough-cookie 2.5.0의 CVE-2023-26136 보안 패치 - 하위 호환성을 유지하는 프로토타입 오염 취약점 수정

CPE 매칭을 사용하여 프로젝트 종속성에서 공개적으로 공개된 취약점을 감지하는 소프트웨어 구성 분석 도구로, CI/CD 통합을 위한 CVE 링크가 포함된 상세 보고서를 생성합니다.

이 GitHub Action을 추가하면 저장소의 소스 코드에서 중요한 데이터를 스캔할 수 있습니다. 비밀번호, 서버 호스트 문자열, API 키, .env 및 설정 파일 등을 찾아냅니다.

Red Hat 진단 도구 https://access.redhat.com/security/vulnerabilities/RHSB-2021-007 를 사용하여 유니코드 제어 문자를 찾는 GitHub Action으로, RHSB-2021-007 트로이 목마 소스…

이 프로젝트의 목표는 spring-boot 설정에서 log4j cve-2021-44228 악용 취약점을 시연하고, 이를 수정하는 방법을 보여주는 것입니다.

CVE-2020-26258 && XStream SSRF

CVE-2021-42260 및 CVE-2023-34194 수정 사항이 포함된 TinyXML 2.6.2

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0은 파일 업로드에 취약합니다. 공격자는 여러 엔드포인트에서 악성 php 파일을 업로드하여 코드 실행으로 이어질 수 있습니다.

# CVE-2026-33937 개념 증명 익스플로잇 Handlebars AST 주입 취약점으로, Node.js에서 원격 코드 실행으로 이어지는 CVE-2026-33937에 대한 개념 증명 익스플로잇입니다. 제작된 AST 페이로드를 시연하고 완화 지침을 제공합니다.

CWE-Bench-Java CVE-2018-1002202 versions 1.3.2, 1.3.3

C 라이브러리로, CVE-2022-43680의 취약점 분석 및 익스플로잇에 중점을 둔 스트림 지향 XML 파싱을 제공하며, 퍼징 및 바이너리 수준 보안 테스트를 가능하게 합니다.

CVE-2025-48924 수정 사항이 백포트된 Apache의 commons-lang2 v2.6