#1Database assessment, SQL injection testing, auditing, encryption, and activity monitoring tools.
Kitploit 추천

엔드포인트 및 클라우드 워크로드 전반의 위협 탐지, 로그 분석, 파일 무결성 모니터링, 취약점 평가 및 규정 준수 관리를 위한 오픈소스 XDR 및 SIEM 플랫폼입니다.

고성능 네트워크 탐지 및 보안 감사 도구로, 고급 포트 스캐닝, OS 탐지, 서비스 버전 탐지, 그리고 자동화된 정찰 및 취약점 평가를 위한 스크립트 가능한 NSE 엔진을 갖추고 있습니다.

CVE-2026-48842에 대한 Python PoC로, Roundcube의 virtuser_query 플러그인에서 발생하는 인증 전 SQL 인젝션입니다. 시간 기반 차등 분석으로 취약점을 확인하고 DB 계정을 블라인드 리드합니다.

인프라를 코드로 관리하는 정적 분석 도구로, Terraform, Kubernetes, CloudFormation, 컨테이너 이미지에서 클라우드 구성 오류, 취약점, 시크릿을 빌드 시점에 탐지합니다.

자동화된 네트워크 인증 테스트, 자격 증명 수집 및 Windows/AD 환경에서의 측면 이동을 위한 모듈식 프로토콜 지원을 갖춘 사후 침투 프레임워크

🛠 Python 스크립트를 사용하여 MongoDB의 CVE-2025-14847 취약점을 악용하여 민감한 힙 메모리를 노출하고 새로 유출된 데이터에 대한 응답을 분석합니다.

협업형 비밀번호 관리자

The Cyber Swiss Army Knife - 암호화, 인코딩, 압축 및 데이터 분석을 위한 웹 앱

eBPF를 사용하여 CA 인증서 없이 SSL/TLS 평문을 캡처합니다. amd64/arm64용 Linux/Android 커널에서 지원됩니다.

MAD-CAT (Meow Attack Data Corruption Automation Tool)은 여러 데이터베이스 시스템에 대해 데이터 손상 공격을 시뮬레이션하도록 설계된 포괄적인 보안 도구입니다. 이 도구는 단일 대상 공격과 CSV 기반 벌크 공격 캠페인을 모두…

CVE-2019-7139에 대한 Python 개념 증명 익스플로잇으로, Magento의 product_frontend_action 엔드포인트에서 발생하는 인증되지 않은 SQL 인젝션을 이용해 데이터베이스, 테이블, 데이터를 열거합니다.

Python3로 작성된 웹 취약점 스캐너

🔍 MongoBleed로 MongoDB 취약점을 스캔하세요. 대규모 네트워크에서 CVE-2025-14847을 빠르고 효율적으로 탐지하는 고성능 도구입니다.

신뢰할 수 없는 워크로드를 위한 이그레스 방화벽.

SAP 권한을 신속하게 감사할 수 있는 새로운 오픈소스 도구입니다.

훌륭한 보안 강화 가이드, 도구 및 기타 리소스 모음

CVE-2026-23921에 대한 개념 증명 익스플로잇으로, sortfield 파라미터를 통해 Zabbix API에서 발생하는 시간 기반 블라인드 SQL 인젝션으로, PostgreSQL 및 MySQL 백엔드에서 데이터 추출을 가능하게 합니다.