#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

CVE-2022-22947 익스플로잇 스크립트

Dolibarr 17.0.0 PHP 코드 인젝션 익스플로잇

Kibana Prototype Pollution RCE (CVE-2019-7609)에 대한 PoC 및 분석.

Wordpress IgniteUp 플러그인 < 3.4.1은 인증되지 않은 사용자가 웹서버의 파일을 임의로 삭제하여 DoS를 유발할 가능성이 있습니다.


CVE-2024-11392에 대한 기술적 세부 정보 및 익스플로잇

redos

CVE-2022-25313 전용 저장소로, Expat 2.1.0의 취약점에 대한 분석 및 잠재적 악용 코드를 제공합니다.

GiveWP – 기부 플러그인 및 펀드레이징 플랫폼 <= 3.19.3 - 인증되지 않은 PHP 객체 삽입

Assets Management System 1.0은 delete.php의 id 매개변수를 통한 SQL 인젝션에 취약합니다.

# CVE-2010-2387 개념 증명 익스플로잇 GNOME Display Manager(GDM)의 권한 상승 취약점인 CVE-2010-2387에 대한 개념 증명 익스플로잇입니다. GDM 2.x의 결함을 대상으로 하는 C 소스 코드가 포함되어 있습니다.

CVE-2018-7600.

CVE-2021-31856에 대한 상세 보고서로, Meshery의 패턴 파일 API에서 SQL 인젝션 취약점을 PoC 및 코드 분석과 함께 제공하여 인증되지 않은 데이터 추출을 가능하게 합니다.

Jenkins CVE-2016-9299를 위한 익스플로잇으로, Jenkins CLI의 원격 코드 실행 취약점입니다. 보안 테스트 및 취약점 검증을 위한 개념 증명 코드를 제공합니다.

CVE-2020-14295에 대한 개념 증명.

CVE-2021-46362: Magnolia CMS의 FreeMarker 서버 측 템플릿 인젝션

Spring Framework RCE 익스플로잇 (CVE-2022-22965) - 취약점 및 익스플로잇 메커니즘 이해를 위한 분석 코드와 교육용 워크스루

CVE-2021-44228 (Log4Shell)에 대한 개념 증명 익스플로잇으로, JNDI 주입을 통해 Java 애플리케이션을 대상으로 원격 코드 실행을 수행합니다.