#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

# CVE-2026-23885에 대한 개념 증명 익스플로잇 AlchemyCMS의 eval() 주입을 통한 인증된 RCE로, 기술 분석 및 수정 지침을 포함합니다.

Android 10(r33)의 WebP 코덱 라이브러리를 대상으로 하는 CVE-2023-1999용 개념 증명 익스플로잇. libwebp 라이브러리의 힙 버퍼 오버플로우 취약점을 시연하여 조작된 WebP 이미지를 통한 원격 코드 실행을 가능하게 합니다.

Confluence 서버 버전 7.12.5 미만의 OGNL 인젝션

Magento 2 패치 for CVE-2022-24086, CVE-2022-24087. 심층 템플릿 변수 이스케이프를 수행하여 RCE 취약점 및 관련 버그를 수정합니다. Magento를 업그레이드할 수 없거나 공식 패치를 적용할 수 없는 경우 이 패치를 시도해보세요.

AOSP 10 r33용 Android Settings 소스 코드, CVE-2021-0506 취약점 패치 관련.

CVE-2025-59059: Apache Ranger의 잘못된 RCE 속성에 대한 정적 분석 수정

CVE-2020-10673

Apache Tapestry 5.4.4의 CVE-2019-0207에 대한 개념 증명 익스플로잇으로, 역직렬화 취약점을 통한 원격 코드 실행을 보여줍니다.

CVE-2025-32756에 대한 개념 증명 익스플로잇으로, 취약점을 시연하고 보안 테스트 및 수정 검증을 위한 기반을 제공합니다.

CVE-2013-3900에 대한 개념 증명 익스플로잇으로, 조작된 휴대용 실행 파일을 통해 임의 코드 실행을 가능하게 하는 WinVerifyTrust 서명 검증 취약점입니다.

임의 역직렬화로 SQL 인젝션 및 코드 실행을 유발할 수 있습니다.

batchOverflow 버그 수정 https://medium.com/@peckshield/alert-new-batchoverflow-bug-in-multiple-erc20-smart-contracts-cve-2018-10299-511067db6536

Golang go get 명령어의 원격 명령 실행 취약점으로 인해 공격자는 악성 라이브러리를 설치하여 시스템에서 코드를 실행할 수 있습니다.

ECDSA 및 EDDSA 서명 검증에서 Wycheproof 프로젝트의 수정 사항으로, 서명 디코딩 중 0바이트 조작을 허용했던 누락된 길이 검사를 해결합니다.

CVE-2020-0601 취약점(코드 서명)에 대한 PoC

AOSP 10 r33용 Expat XML 파서 라이브러리의 패치 버전으로, 여러 CVE(CVE-2022-22822 ~ CVE-2022-22827)를 해결하며, 보안 수정이 포함된 스트림 지향 XML 파싱을 제공합니다.

zip4j 라이브러리 버전 1.3.2(취약) 및 1.3.3(수정됨)의 디컴파일된 소스 코드로, CVE-2018-1002202 경로 탐색 분석을 위한 것이며 CWE-Bench-Java 데이터셋의 일부입니다.

사용자가 제출한 콘텐츠를 정화하고 웹 애플리케이션의 크로스 사이트 스크립팅 취약점을 방지하기 위해 XSS 이스케이핑 및 필터링 서비스(XSSAPI, XSSFilter)를 제공하는 Java 라이브러리입니다.