#1Security papers, research projects, technical references, and reproducible material for defensive or authorized analysis.
Kitploit 추천

# CVE-2026-666 교육용 개념 증명(PoC) ShadowWeb Framework의 역직렬화 과정에서 발생하는 원격 코드 실행 취약점인 CVE-2026-666에 대한 교육용 개념 증명으로, 기술적 세부 사항과 완화 지침을 포함합니다.

CVE-2024-32002용 로컬 PoC

CVE-2025-65640에 대한 공개 권고: Globe Document Intelligence의 저장형 XSS 취약점

PoC 익스플로잇 iOS

Python tarfile 데이터 필터 우회 (os.path.realpath() 내 PATH_MAX 오버플로를 통한) - CVE-2025-4517 / CVE-2025-4330

CVE-2023-23396에 대한 익스플로잇 및 보고서

CVE-2023-23397에 대한 익스플로잇 PoC

CVE-2023-49438 - Flask-Security-Too의 오픈 리다이렉트 취약점

CVE-2024-4367 분석 및 PoC: PDF.js에서의 임의 JavaScript 실행 (XSS)

CVE-2021-44228(Log4j RCE)에 대한 상세 분석 및 개념 증명으로, 환경 설정, 취약점 분석, JNDI 주입 메커니즘 및 재현 단계를 포함합니다.

CVE-2025-6018 CVE-2025-6019 PoC 익스플로잇 - openSUSE/SUSE Linux Enterprise 15의 로컬 권한 상승 - PAM 우회 + udisks2 XFS 레이스 컨디션 LPE로 root 권한 획득

CVE-2024-32002의 PoC - 특수하게 조작된 로컬 저장소를 클론하는 동안의 원격 코드 실행

CVE-2023-46404에 대한 PoC 및 Writeup.

# CVE-2021-3122 상세 분석: NCR AlohaPOS 제로데이 취약점 NCR AlohaPOS의 제로데이 취약점인 CVE-2021-3122에 대한 상세 분석으로, 발견 방법론과 익스플로잇 분석을 포함합니다.

laravel-file-manager v3.3.1 및 이하 버전의 인증된 원격 코드 실행(RCE) 취약점으로 인해 파일 관리자 인터페이스에 접근 권한이 있는 공격자가 서버에서 임의의 코드를 실행할 수 있습니다.

# CVE-2025-55887 개념 증명 — ARD 식사 예약 서비스의 XSS 취약점 `transactionID` 매개변수를 통한 ARD 식사 예약 서비스의 XSS 취약점(CVE-2025-55887)에 대한 개념 증명으로, 재현 페이로드와 영향 세부 정보를…

CVE-2021-26411에 대한 개념 증명(PoC) 익스플로잇으로, Internet Explorer의 메모리 손상 취약점을 통해 원격 코드 실행을 가능하게 합니다.

시뮬레이션 코드 및 CVE-2015-2315에 대한 보고서로, 교육적 분석을 위한 취약점 악용 시나리오를 보여줍니다.