#1Security papers, research projects, technical references, and reproducible material for defensive or authorized analysis.
Kitploit 추천

Gemini - 프로덕션 LLM 런타임 정렬 컨텍스트 주입
HTTP 디싱크 기법을 추출하고, 잘못된 형식의 요청 테스트 케이스를 생성하며, Burp를 통해 이를 검증하고, 요청 스머글링 익스플로잇을 확인하는 AI 지원 연구 파이프라인입니다.

"Hard Stop: Rogue Agentic Execution을 위한 커널 수준 선점 및 격리"의 참조 구현. 대역 외 Epistemic Andon Cord, 서브밀리초(<0.154 ms) POSIX 프로세스 그룹 선점, 그리고 torn-read 저항성 WAL 상태…

Sorami 기술 보고서를 위한 증거 및 데이터로, Kubernetes 상의 15개 AI 서빙, 벡터 데이터베이스 및 MCP Helm 차트의 보안 기본값에 관한 것입니다.

8BitDo 펌웨어 암호화에 대한 리버스 엔지니어링 문서 및 도구

SAM 세그멘테이션과 CLIP 모델을 사용하여 AI 기반 사기 이미지 분류기를 회피하는 적대적 이미지 교란 도구로, 보안 연구용입니다.

디스어셈블리, 디컴파일, 테인트 분석, 버전 비교 및 시맨틱 검색을 갖춘 리버스 엔지니어링 프레임워크이며, LLM 기반 자율 바이너리 및 펌웨어 분석 기능을 제공합니다.

fastcore의 untar_dir()에서 발생하는 tar-slip 경로 순회 취약점인 CVE-2026-65320을 문서화하며, 임의 파일 쓰기 및 코드 실행을 보여주는 무해한 개념 증명을 포함합니다.

OnePlus 13 빌드에서 CVE-2026-64560에 대한 기기별 Android 커널 익스플로잇으로, 검증된 페이로드와 포팅 도구를 통해 ADB 셸을 통한 임시 루트 권한을 제공합니다.

OnePlus Ace 6용 임시 루트 도구로, CVE-2026-64560 Linux 커널 POSIX CPU 타이머 use-after-free를 악용하여 시스템 파티션을 수정하지 않고 재부팅 전까지 루트 권한을 획득합니다.

OnePlus Ace 6 임시 루트 도구 (CVE-2026-64560) - bootidParent 주소를 수정한 기기 검증 포트

CVE-2026-43786에 대한 문서 및 연구 노트로, 부적절한 엔타이틀먼트 검증으로 인해 발생하는 macOS 로컬 권한 상승 취약점을 다루며, 근본 원인, 영향, 완화 방안을 포함합니다.

Kestra의 인증되지 않은 RCE인 CVE-2026-53576의 엔드투엔드 재현 및 교차 계층 탐지 — 기본 PoC를 넘어 일반적인 Docker 소켓 오구성이 컨테이너 root를 호스트 전체 장악으로 어떻게 전환시키는지 보여줍니다.

glibc 2.43에서 House of Apple 2 FSOP 기법을 다루는 대화형 GDB 워크스루로, vtable 우회, 스택 피보팅, ROP를 아우르는 재현 가능한 샌드박스를 제공합니다.

리버스 엔지니어링, 멀웨어 분석, 소프트웨어 보호에 관한 기술 웨비나.

공개적으로 보고된 프롬프트 인젝션 기법을 전달 방식, 인코딩, 전파 동작별로 분류하고, 확인된 모델, 출처, MITRE ATLAS 태그와 함께 정리한 추적기입니다.

Chained Chrome V8 렌더러 이스케이프 개념 증명으로, 네 가지 CVE를 악용합니다: Float64Array 손상, Wasm 덮어쓰기, 팝업 내비게이션 리타게팅, 활성화 오귀속.

Shannon 엔트로피와 Sarle의 이중봉 계수를 사용하여 암호화된 ICMP/TCP 페이로드 유출 및 타이밍 기반 유출을 탐지하여 네트워크 은닉 채널을 감지합니다.