#1Security papers, research projects, technical references, and reproducible material for defensive or authorized analysis.
Kitploit 추천

Spring 기반 애플리케이션에서 CVE-2021-44228의 영향에 대한 연구
CVE-2017-9805에 대한 문서화 및 분석으로, 이 취약점을 이해하기 위한 기술적 세부 정보와 맥락을 제공합니다.

Next.js 미들웨어 권한 부여 우회 CVE-2025-29927에 대한 권고 및 정보 허브로, 기술 분석 및 세부 정보 링크를 포함합니다.

CVE-2019-18634 (sudo 버퍼 오버플로우)에 대한 교육적 분석과 취약점 발견, 익스플로잇 및 완화를 다루는 슬라이드 데크.

이 저장소는 ACS EDU 프로그램의 일부 프로젝트의 부분 이행을 위해 CVE-2020-14882에 대한 연구 자료를 제공하는 것을 목표로 합니다.

SMB 취약점(CVE-2017-0143)에 대한 기술적 분석 및 취약한 시스템에 미치는 영향

CVE-2023-49950에 대해 자세히 설명하는 분석 글입니다. Logpoint SIEM v6.1.0~v7.3.0에 영향을 미칩니다.

CVE-2021-35475 분석; SAS® Environment Manager 2.5의 저장형 크로스 사이트 스크립팅(XSS) 취약점

간단한 애플리케이션 (도달 불가능한!) CVE-2022-45688 취약점 포함

간단한 애플리케이션으로 (도달 불가능한!) CVE-2022-45688 취약점이 포함되어 있습니다.

2021년 12월, 널리 사용되는 Apache Log4j 라이브러리 내에서 발견된 Log4Shell 취약점(CVE-2021-44228)으로 인해 사이버보안 세계가 흔들렸습니다. CVSS 점수는 10점입니다.


Gemini - 프로덕션 LLM 런타임 정렬 컨텍스트 주입

"Hard Stop: Rogue Agentic Execution을 위한 커널 수준 선점 및 격리"의 참조 구현. 대역 외 Epistemic Andon Cord, 서브밀리초(<0.154 ms) POSIX 프로세스 그룹 선점, 그리고 torn-read 저항성 WAL 상태…

Sorami 기술 보고서를 위한 증거 및 데이터로, Kubernetes 상의 15개 AI 서빙, 벡터 데이터베이스 및 MCP Helm 차트의 보안 기본값에 관한 것입니다.

HTTP 디싱크 기법을 추출하고, 잘못된 형식의 요청 테스트 케이스를 생성하며, Burp를 통해 이를 검증하고, 요청 스머글링 익스플로잇을 확인하는 AI 지원 연구 파이프라인입니다.

SAM 세그멘테이션과 CLIP 모델을 사용하여 AI 기반 사기 이미지 분류기를 회피하는 적대적 이미지 교란 도구로, 보안 연구용입니다.

디스어셈블리, 디컴파일, 테인트 분석, 버전 비교 및 시맨틱 검색을 갖춘 리버스 엔지니어링 프레임워크이며, LLM 기반 자율 바이너리 및 펌웨어 분석 기능을 제공합니다.