#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

Portabilis i-Educar 2.8.0의 SQL 인젝션 개념 증명(PoC)으로, getDocuments 엔드포인트를 통한 인증 없는 데이터베이스 접근을 시연하며 SQLMap을 사용한 자동화된 익스플로잇을 포함합니다.

CVE-2018-11235, Git 서브모듈의 원격 코드 실행 취약점에 대한 개념 증명 익스플로잇입니다. 클론 작업 중 악성 .gitmodules 파일을 통해 임의 명령을 실행하는 악용 방법을 보여줍니다.

Git의 원격 코드 실행 취약점을 입증하는 CVE-2017-1000117용 개념 증명 익스플로잇.

CVE-2004-2167에 대한 재현 및 패치 가이드로, LaTeX2RTF의 버퍼 오버플로로, 교육적 취약점 분석을 위한 C 익스플로잇 및 패치를 포함합니다.

Bookea-tu-Mesa는 SQL Injection에 취약합니다.

MAGNOLIA-8281: Magnolia CMS의 FreeMarker 제한 우회 2

CVE-2020-5245에 대한 개념 증명 익스플로잇으로, 조작된 HTTP 매개변수를 통해 Dropwizard REST 엔드포인트에서 표현식 언어 주입을 시연합니다.

CVE-2021-40905에 대한 개념 증명 익스플로잇, 조작된 .mkp 확장 패키지를 통해 CheckMK Management Web Console의 원격 코드 실행 취약점.

CVE-2024-23998용 PoC

CVE-2024-48990에 대한 기술적 분석 및 개념 증명, needrestart에서 PYTHONPATH 조작을 통해 로컬 공격자가 루트 권한으로 임의 코드를 실행할 수 있는 권한 상승 취약점.

Amiro.CMS XSS 및 OS 명령 주입 취약점에 대한 CVE-2024-56115 개념 증명으로, 보안 연구자가 악용 시나리오를 테스트하고 검증할 수 있게 합니다.

CVE-2024-4577에 대한 개념 증명 익스플로잇으로, 취약한 PHP 버전 8.1-8.3에서 원격 코드 실행을 가능하게 합니다. 대상 테스트를 위한 사용자 정의 가능한 인수를 포함합니다.

CVE-2021-44228

CVE-2020-0601 (CurveBall)에 대한 개념 증명 익스플로잇으로, ECC 인증서 검증 우회를 통해 신뢰된 CA를 사칭하고 임의의 실행 파일에 서명하는 방법을 보여줍니다.

osTicket 1.14.1 - 지속적인 인증된 크로스 사이트 스크립팅

파일 업로드 조작을 통한 Apache Struts CVE-2024-53677 RCE 악용에 대한 단계별 안내로, OGNL 인젝션, 페이로드 임베딩 및 리버스 셸 설정을 포함합니다.

마이그레이션, 백업, 스테이징 – WPvivid <= 0.9.112 - 인증된 (관리자+) 임의 파일 업로드 via wpvivid_upload_file

# CVE-2018-6574 개념 증명 익스플로잇 Go의 net/http 패키지에서 HTTP/2 요청을 조작하여 발생하는 원격 코드 실행 취약점(CVE-2018-6574)에 대한 개념 증명 익스플로잇입니다.