#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

CVE-2017-8046이 Spring Boot 애플리케이션에서 악용되는 과정을 시연하며, SpEL 주입 페이로드와 취약한 구성 요소에 대한 dependency-check 검증을 포함합니다.

jquery 파일 업로드 poc

OpenSSL 1.1.0g 암호화 라이브러리 및 TLS 툴킷으로, 암호화, 복호화, 인증서 관리 및 보안 통신을 위한 SSL/TLS 프로토콜 지원을 제공합니다.

신뢰할 수 없는 HTML을 빠르고 구성 가능하게 정화하여 크로스 사이트 스크립팅(XSS) 공격을 방지하는 Java 라이브러리입니다. 정책 기반 스캐닝을 사용하여 사용자가 제공한 마크업을 삭제합니다.

Sentinel 데모: Spring Boot를 통한 전이적 snakeyaml CVE-2022-1471 + 악용 가능한 코드 패턴

CVE-2025-53964에 대한 개념 증명 익스플로잇: GoldenDict 1.5.0/1.5.1에서 악성 XDXF 사전을 통한 원격 파일 읽기/쓰기로, 삭제되지 않은 XML 및 JS 실행을 활용합니다.

CVE-2021-0327, AOSP 10 r33을 대상으로 하는 Android System UI 권한 상승 취약점에 대한 PoC 또는 패치.

Anticipator는 다중 에이전트 AI 시스템을 위한 오픈소스 위협 탐지 플랫폼입니다.

Java 라이브러리로, XWiki 프로젝트를 위한 기술 공통 기능을 제공하며, 보안 테스트를 위한 취약점 분석 및 정적 코드 검사에 중점을 둡니다.

Java 유틸리티 라이브러리로, 특정 CVE 취약점에 초점을 맞추어 보안 평가를 위한 코드 분석 및 정적 분석 기능을 제공합니다.

# CVE-2023-40127 익스플로잇 코드 Android의 취약점인 CVE-2023-40127에 대한 익스플로잇 코드입니다. 보안 연구 및 테스트를 위한 개념 증명(PoC) 구현을 제공합니다.

Python과 pefile을 사용하여 디지털 서명된 PE 파일에서 인증서 정보를 추출 및 내보내며, 코드 서명 인증서의 포렌식 분석을 가능하게 합니다.

Bean Validation 2.0 (JSR-380)의 참조 구현으로, 애노테이션 기반 메타데이터 모델과 JavaBeans에 대한 메서드 검증을 제공하며 CVE-2019-10219 수정을 포함합니다.

XWiki 플랫폼을 위한 공통 유틸리티 및 컴포넌트를 제공하는 기술적 Java 라이브러리로, 보안 취약점 수정 및 코드 분석 기능을 포함합니다.

Android 10 (AOSP10 r33) framework-base의 패치 버전으로, 코드 실행 취약점을 완화하기 위해 CVE-2021-0306 및 CVE-2021-0317에 대한 보안 수정 사항을 포함합니다.

CVE-2023-24329에 대한 CodeQL 쿼리 테스트로, Python의 urllib.parse 모듈에서 특정 취약점을 정적 분석으로 탐지하는 방법을 보여줍니다.

Apache JSPWiki CVE-2019-10078용 익스플로잇 모듈로, 표적 취약점 공격 및 접근 제어 분석을 통해 Java 기반 위키 플랫폼의 보안 테스트를 가능하게 합니다.

영향을 받는 시스템에서 특정 취약점을 식별하고 분석할 수 있는 CVE-2017-2793용 C 기반 탐지 도구입니다.