#1Tools for analyzing application behavior during runtime to find security vulnerabilities.
Kitploit 추천

Python용 CVE-2020-28458 익스플로잇 스크립트로, DataTables의 프로토타입 오염(prototype pollution) 취약점을 대상으로 합니다. 대상 URL에 조작된 페이로드를 전송하며, 프록시 및 타임아웃 구성을 지원하고 JSON 응답을…
이것은 MobileHackingLab의 DocumentViewer 챌린지(CVE-2021-40724)를 해결할 때 제가 만든 Exploit App입니다. 이 앱은 로컬 머신에서 libdocviewe_pro.so 라이브러리를 취약한 앱의 내부 저장소로 다운로드하고,…

CVE-2021-21345 익스플로잇 분석 및 웹 애플리케이션의 역직렬화 취약점 테스트에 중점을 둔 Java XML 직렬화 라이브러리입니다.

엔터프라이즈 보안 API 라이브러리로, Java 웹 애플리케이션에 인증, 접근 제어, 입력 검증, 출력 인코딩 및 암호화 작업 등의 보안 통제 기능을 제공하여 애플리케이션 위험을 줄입니다.

학술 연구: N-Day 리눅스 커널 취약점, TIPC 네트워킹 서브시스템의 CVE-2024-36886 분석, 수명 주기, 영향 및 완화 전략.

Laravel 디버그 모드 - 원격 코드 실행 (RCE)

코드 diff를 컨텍스트와 함께 스캔하여 영향 그래프를 구축하고 LLM을 사용해 취약점을 찾아내며, 다중 저장소 스캔과 SARIF 출력을 통한 CI 게이팅을 지원합니다.

구조화된 데이터(JSON, XML, X.509)를 변형하여 문법 기반 퍼징을 지원하는 라이브러리 및 CLI로, 다양한 변형 전략과 Radamsa 통합을 제공합니다.

에뮬레이션 기반 VM 탐색기, 핸들러 프로파일러, 역가상화를 위한 실험적 LLVM 재컴파일러를 사용하여 VMProtect 2로 보호된 바이너리를 언패킹하고 난독화를 해제합니다.


빠르고 간단한 DOM 기반 XSS 취약점 스캐너입니다.

리눅스 커널 샌나타이저, 리눅스 커널용 고속 버그 탐지 도구

Rusty Hypervisor - Rust로 작성된 Windows 커널 Blue Pill Type-2 하이퍼바이저 (코드명: Matrix)

Runtime libc 함수 감사기로, LD_PRELOAD를 통해 파일시스템 시스템 콜을 후킹하여 파일 접근 경쟁 조건 및 심볼릭 링크 취약점을 탐지하고 잠재적 권한 상승 경로를 로깅합니다.