#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

Android 런타임 취약점 CVE-2021-0394를 분석하고 시연하여, 보안 연구자와 개발자에게 코드 수준의 통찰력을 제공합니다.
CVE-2023-21282에 대해 Android AAC(Adaptive Audio Coding) 라이브러리를 분석하고 패치하며, 취약점 평가와 코드 수준 수정에 중점을 둡니다.

Mediawiki Score에서의 원격 코드 실행

CVE-2024-43018에 대한 개념 증명: Piwigo 13.8.0에서 살균되지 않은 max_level 및 min_register 매개변수를 통한 SQL 인젝션으로, 정보 노출 및 잠재적 코드 실행을 가능하게 합니다.

xz-utils 백도어(CVE-2024-3094)를 위한 분석 및 익스플로잇 도구 키트로, 탐지, 바이너리 검사, 공급망 손상 평가를 지원합니다.

CVE-2022-25175에 대한 익스플로잇으로, Jenkins Pipeline: Multibranch 플러그인을 대상으로 하여 CI/CD 파이프라인 작업 생성 시 특정 취약점의 자동화된 악용을 가능하게 합니다.

Apache Struts2 프레임워크는 Java EE 웹 애플리케이션 개발을 위한 웹 프레임워크입니다. Apache Struts는 2020년 12월 08일에 S2-061 Struts 원격 코드 실행 취약점(CVE-2020-17530)을 공개했으며, 특정 태그 등을…

CVE-2018-6574에 대한 개념 증명 익스플로잇, Go의 'go get' 명령의 원격 코드 실행 취약점입니다. 악성 패키지 임포트를 통한 익스플로잇을 보여줍니다.

CVE-2022-30929 POC

TLS/SSL 프로토콜과 범용 암호화 라이브러리를 제공하는 OpenSSL 툴킷으로, 키 생성, 인증서 관리, 암호화 및 S/MIME 처리를 위한 명령줄 도구를 포함합니다.

Remote Code Execution (RCE) 취약점이 Sourcecodester Budget and Expense Tracker System 1.0에 존재합니다. 이 취약점으로 인해 원격의 악의적인 사용자가 이미지 업로드 필드를 통해 임의 코드를 주입할 수…

CVE-2018-20433과 CVE-2019-5427 사이의 버전


OpenSSL 1.1.1g 소스 스냅샷, 키 생성, 인증서 처리, 암호화 및 다이제스트를 위한 명령줄 도구를 갖춘 강력한 TLS/SSL 및 범용 암호화 라이브러리입니다.

브라우저 데모: Seal Security 수정이 적용된 EJS 템플릿 인젝션 (CVE-2022-29078)

CVE-2023-40127에 대한 익스플로잇 코드로, Android MediaProvider의 취약점을 시연하여 보안 연구 및 테스트에 활용할 수 있습니다.

lodash.template의 포크로, CVE-2021-23337 수정(variable 옵션을 통한 명령 주입)이 적용된 버전

Demo 프로젝트: Log4j2 취약점 평가 | CVE-2021-44228