#1Security papers, research projects, technical references, and reproducible material for defensive or authorized analysis.
Kitploit 추천

CVE-2025-9974에 대한 교육용 보안 연구 저장소로, 통제된 테스트 환경을 위한 취약점 인식 자료와 승인된 실습 지침을 제공합니다.

블랙 프라이데이 정보보안 관련 소프트웨어/도구 할인 모음

AI 정렬 실패를 탐지하기 위한 벤치마크 스위트 및 코드로, 열 가지 실패 유형에 걸친 44개의 벤치마크와 7,193개의 레이블된 인스턴스에서 평가된 제로샷 RLCD 탐지기를 포함합니다.

오디오-언어 모델을 동결 상태로 유지하고, 추론 시점에서 오디오 탈옥을 차단하기 위해 중간 계층 위험 게이트와 후반 계층 안전 어댑터를 추가하는 방어 프레임워크입니다.

스파이킹 신경망에 대한 rate, latency, jitter 트리거를 사용한 시간적 트리거 백도어 공격인 T-Backdoor를 구현한 연구 코드로, 공간적 교란 없이 동작한다.

Linux, Windows, macOS에서의 파일 알림 부채널 공격에 대한 연구 자료로, inotify/FSEvents 누출, 키 입력 타이밍, 웹사이트 핑거프린팅을 시연합니다.

CVE-2026-8461에 대한 개념 증명 및 실습 환경으로, FFmpeg의 MagicYUV 디코더에서 발생하는 범위를 벗어난 쓰기 취약점을 다루며, 페이로드 생성기와 Qt 데모 플레이어를 포함합니다.

CVE-2026-94127에 대한 Python 탐지 아티팩트 생성기 및 PoC로, OAuth가 구성된 가상 서버를 통해 접근 가능한 F5 BIG-IP의 인증 전 RCE이며, 21.1.0용 하드코딩된 오프셋을 포함합니다.

CVE-2026-43284(Dirty Frag)에 대한 기술 분석으로, 읽기 전용 파일에 대한 페이지 캐시 쓰기를 가능하게 하여 root 권한 탈취로 이어지는 Linux 커널 xfrm ESP 로컬 권한 상승 취약점입니다.

CVE-2026-94609에 대한 분석 및 개념 증명(PoC)으로, add_user_to_group 권한을 가진 사용자가 Groups API를 통해 슈퍼유저 그룹에 가입할 수 있게 하는 authentik 권한 상승 취약점입니다.

CVE-2026-84543에 대한 개념 증명 및 기술 공개로, 조작된 SMB1 응답을 통해 커널 패닉을 유발하는 macOS SMB 커널 취약점입니다.

LLM 에이전트에 대한 프롬프트 인젝션과 장기적 위협을 행동 실행 전에 탐지하고 차단하기 위해 안전 중심의 섀도 메모리를 유지하는 방어 프레임워크입니다.

웹 에이전트를 위한 프롬프트 인젝션 탐지 벤치마킹.

객체 탐지기에 대한 백도어 공격을 손상, 확산 재구성, DBSCAN 합의 투표를 통해 무력화하는 블랙박스 입력 단계 정화 방어 기법.

Experiments for control-token chain-of-thought suppression and parser-leniency attacks on tool-using LLM agents

CVE-2022-40769에 대한 검증 가능한 확인: EOA의 개인 키가 Profanity로 도달 가능한 키 공간에 있는가?

JSM Show Post Metadata < 4.9.1 - Contributor+ Custom Field Meta Key를 통한 저장형 XSS