#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

CVE-2011-4367에 대한 익스플로잇으로, Apache MyFaces JSF 구현을 대상으로 하며 Jakarta Faces 프레임워크의 원격 코드 실행 취약점을 시연합니다.

go와 java로 작성된 프로젝트, CVE-2021-44228 때문에 포기한 거야, 고칠 수 있으면 고쳐봐 XD

CVE-2020-0451을 대상으로 한 익스플로잇으로, Android AOSP 10의 외부 AAC 라이브러리를 표적으로 취약점 분석 및 보안 연구를 위한 바이너리 익스플로잇 코드를 제공합니다.

XML 파싱을 위한 C 라이브러리로, CVE-2022-23852에 대한 패치가 적용되었으며, 효율적인 문서 처리를 위한 핸들러가 있는 스트림 지향 XML 파싱을 제공합니다.

CVE-2023-1521에 대한 개념 증명 익스플로잇으로, sccache에서 LD_PRELOAD 기반 권한 상승을 시연하여 컴파일 중 임의 코드 실행을 가능하게 합니다.

TLS/SSL 프로토콜과 일반 목적 암호화 라이브러리를 제공하는 OpenSSL 툴킷으로, 키 생성, 인증서 관리, 암호화 및 복호화를 위한 명령줄 도구를 포함합니다.

CVE-2021-0963 패치가 포함된 Android KeyChain 패키지로, AOSP 10의 보안 취약점을 해결합니다.

CVE-2024-34832에 대한 개념 증명 익스플로잇: CubeCart 관리자 패널의 디렉토리 트래버설로, 조작된 `_g` 매개변수와 업로드된 `.inc.php` 파일을 통해 원격 코드 실행으로 이어집니다.

Spring for Apache Kafka 3.0.9 및 이전 버전과 2.9.10 및 이전 버전에서, 비정상적인 구성이 적용된 경우에만 존재하는 역직렬화 공격 벡터가 가능했습니다. 공격자는 역직렬화 예외 레코드 헤더 중 하나에 악의적인 직렬화 객체를 구성해야 합니다.…

CVE-2022-22947 재현


C 라이브러리로, 스트림 지향 XML 파싱을 지원하며 Expat 2.1.0의 CVE-2024-28757 취약점 분석 및 재현에 중점을 둡니다.

CVE-2020-0601, 일명 curveball의 데모. https://github.com/kudelskisecurity/chainoffools 및 https://github.com/ly4k/CurveBall에서 제공되는 PoC를 기반으로 합니다.

Redaxo CMS v5.17.1에서 CVE-2024-46209 (인증된 RCE) 및 CVE-2024-46210 (파일 업로드를 통한 저장형 XSS)를 상세히 설명하며, 익스플로잇 설명 및 분석을 포함하는 보안 연구 저장소입니다.

CVE-2024-24926 취약점은 WordPress의 Brooklyn 테마에 영향을 미칩니다.