#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

CVE-2019-5413에 대한 개념 증명 익스플로잇, Apache NetBeans의 원격 코드 실행 취약점입니다. 조작된 XML 스키마 파일을 통한 익스플로잇을 시연합니다.
핸들러 등록을 통한 스트림 지향 XML 파싱용 C 라이브러리로, UTF-8/UTF-16 인코딩 및 autoconf 기반 빌드 시스템을 지원합니다. xmlwf 도구 및 참조 매뉴얼을 포함합니다.

Sitecore 10.3에서 인증된 임의 파일 업로드에 대한 개념 증명으로, 언어 가져오기 기능을 통해 웹쉘 배포 및 원격 코드 실행을 가능하게 합니다.

CVE-2025-52099에 대한 개념 증명(PoC)으로, SQLite 3.50.0의 setupLookaside 함수에서 발생하는 정수 오버플로우로 인해 힙 버퍼 오버플로우(heap-buffer-overflow)로 이어지는 취약점입니다.

Metasploit 익스플로잇 모듈로, CVE-2024-6366을 대상으로 합니다. 이는 WordPress User Profile Builder 3.11.8 이전 버전에서 인증 없이 파일 업로드를 통한 원격 코드 실행 취약점으로, PHP 페이로드를 업로드하고…

Post Saint <= 1.3.1 WordPress 플러그인 임의 파일 업로드

Proof-of-concept exploit for CVE-2019-5413 targeting NetBeans IDE, demonstrating remote code execution via crafted project files.

이 저장소에는 CVE-2023-26136 취약점에 대한 해결책이 포함되어 있습니다.

cve-2018-6574 @pentesterlab

CVE-2022-42889(Text4Shell) 원격 코드 실행 취약점에 대한 데모로, Apache Commons Text에서의 취약점을 개념 증명 익스플로잇과 함께 보여줍니다.

PESCMS Team 2.2.1에서, 공격자는 ZIP 아카이브에 .php 파일을 넣어 /Public/?g=Team&m=Setting&a=upgrade를 통해 임의의 PHP 코드를 업로드하고 실행할 수 있습니다.

PrestaShop <1.7.8.9 CVE-2023-30839 및 CVE-2023-30545를 위한 수정

CVE-2018-6574

Jetty 9.4.31을 대상으로 하는 CVE-2023-26049용 익스플로잇 코드 및 분석으로, 보안 테스트와 연구를 위해 웹 서버의 취약점을 시연합니다.

CVE-2025-28915용 익스플로잇: WordPress ThemeEgg ToolKit의 임의 파일 업로드 취약점으로 원격 웹 셸 배포가 가능합니다. 인증된 환경을 위한 Python 기반 익스플로잇 스크립트가 포함되어 있습니다.

Laravel 디버그 모드 - 원격 코드 실행 (RCE)

glibc getaddrinfo 스택 기반 버퍼 오버플로우

AOSP10용 Expat XML 파서의 패치 버전으로, CVE-2022-25236을 해결합니다. 취약점 분석 및 수정 사항에 대한 교육적 검토를 위한 소스 코드를 제공합니다.