#1Security papers, research projects, technical references, and reproducible material for defensive or authorized analysis.
Kitploit 추천

익스플로잇에 더 중점을 두며, 보안 연구 저장소에 적합합니다.
CVE-2025-12758에 대한 상세한 공개 내용과 validator.js의 isLength()에서 유니코드 변형 선택자를 우회하는 PoC를 포함하며, 근본 원인 분석, 익스플로잇 시나리오 및 완화 단계를 다룹니다.

CVE-2024-5932에 대한 개념 증명 익스플로잇으로, GiveWP WordPress 플러그인의 PHP 객체 주입 취약점으로, POP 체인을 통해 인증되지 않은 원격 코드 실행 및 임의 파일 삭제를 가능하게 합니다.

CVE-2025-66478용 개념 증명 익스플로잇, Next.js의 안전하지 않은 React Server Components 페이로드 처리를 대상으로 합니다. 승인된 실험실 테스트를 위한 자동화된 페이로드 생성 및 명령 실행 포함.

CVE-2019-18634 (sudo 버퍼 오버플로우)에 대한 교육적 분석과 취약점 발견, 익스플로잇 및 완화를 다루는 슬라이드 데크.

기술 분석 보고서: 리눅스 커널 격리 결함 (CVE-2026-31431) 익스플로잇

# CVE-2025-67876 상세 개념 증명: ChurchCRM 그룹 역할 이름의 저장형 XSS를 통한 관리자 세션 탈취 ChurchCRM 그룹 역할 이름에서 발생하는 저장형 XSS를 시연하는 상세 개념 증명으로, 관리자 세션 탈취로 이어지는 전체 악용 과정과…

CVE-2025-40271에 대한 기술 분석, Linux 커널의 /proc 파일 시스템에서 발견된 치명적인 Use-After-Free 취약점으로, 근본 원인, 재현 단계 및 패치 세부 정보를 포함합니다.

# CVE-2024-48510 개념 증명 익스플로잇 CVE-2024-48510에 대한 개념 증명 익스플로잇으로, .NET Zip 취약점입니다. 재현 단계와 함께 제공되는 블로그 게시물을 통한 기술 분석을 포함합니다.

CVE-2026-40369에 대한 방어적 기술 분석: 12바이트 추가 쓰기 프리미티브를 가진 Windows 커널 EoP 취약점입니다. 근본 원인, 익스플로잇 제약 조건, KASLR 우회 및 탐지 권장 사항을 다룹니다.

parisneo/lollms의 create_conda_env 함수에서의 원격 코드 실행

CVE-2026-40987 PoC

IndieWeb 워드프레스 플러그인의 인증된 저장형 크로스 사이트 스크립팅(XSS)

polkit의 pkexec에서 로컬 권한 상승을 유발하는 CVE-2021-4034(PwnKit)를 분석하는 학술 연구 프로젝트로, 취약점 분석, 익스플로잇 코드 및 문서를 포함합니다.

CVE-2025-8067 개념 증명

Unifiedtransform v2.0의 잘못된 접근 제어를 시연하는 개념 증명으로, 교사가 섹션 세부 정보를 수정할 수 있습니다. 단계별 재현 및 영향 분석을 포함합니다.

CVE-2025-12163: Omnipress WordPress 플러그인의 저장형 크로스 사이트 스크립팅

CVE-2024-1086에 대한 기술 분석 및 익스플로잇 라이트업으로, 취약점의 메커니즘과 개념 증명(PoC) 구현을 상세히 다룹니다.