#1Security papers, research projects, technical references, and reproducible material for defensive or authorized analysis.
Kitploit 추천

Kestra의 인증되지 않은 RCE인 CVE-2026-53576의 엔드투엔드 재현 및 교차 계층 탐지 — 기본 PoC를 넘어 일반적인 Docker 소켓 오구성이 컨테이너 root를 호스트 전체 장악으로 어떻게 전환시키는지 보여줍니다.
CVE-2026-43786에 대한 문서 및 연구 노트로, 부적절한 엔타이틀먼트 검증으로 인해 발생하는 macOS 로컬 권한 상승 취약점을 다루며, 근본 원인, 영향, 완화 방안을 포함합니다.

OnePlus Ace 6 임시 루트 도구 (CVE-2026-64560) - bootidParent 주소를 수정한 기기 검증 포트

OnePlus Ace 6용 임시 루트 도구로, CVE-2026-64560 Linux 커널 POSIX CPU 타이머 use-after-free를 악용하여 시스템 파티션을 수정하지 않고 재부팅 전까지 루트 권한을 획득합니다.

OnePlus 13 빌드에서 CVE-2026-64560에 대한 기기별 Android 커널 익스플로잇으로, 검증된 페이로드와 포팅 도구를 통해 ADB 셸을 통한 임시 루트 권한을 제공합니다.

fastcore의 untar_dir()에서 발생하는 tar-slip 경로 순회 취약점인 CVE-2026-65320을 문서화하며, 임의 파일 쓰기 및 코드 실행을 보여주는 무해한 개념 증명을 포함합니다.

8BitDo 펌웨어 암호화에 대한 리버스 엔지니어링 문서 및 도구

리버스 엔지니어링, 멀웨어 분석, 소프트웨어 보호에 관한 기술 웨비나.

glibc 2.43에서 House of Apple 2 FSOP 기법을 다루는 대화형 GDB 워크스루로, vtable 우회, 스택 피보팅, ROP를 아우르는 재현 가능한 샌드박스를 제공합니다.

Chained Chrome V8 렌더러 이스케이프 개념 증명으로, 네 가지 CVE를 악용합니다: Float64Array 손상, Wasm 덮어쓰기, 팝업 내비게이션 리타게팅, 활성화 오귀속.

Meltdown 마이크로아키텍처 공격을 시연하는 개념 증명 데모와 libkdump 라이브러리로, 취약한 Intel CPU에서 커널 및 물리 메모리를 유출합니다.

공개적으로 보고된 프롬프트 인젝션 기법을 전달 방식, 인코딩, 전파 동작별로 분류하고, 확인된 모델, 출처, MITRE ATLAS 태그와 함께 정리한 추적기입니다.

Shannon 엔트로피와 Sarle의 이중봉 계수를 사용하여 암호화된 ICMP/TCP 페이로드 유출 및 타이밍 기반 유출을 탐지하여 네트워크 은닉 채널을 감지합니다.

IPv4/IPv6 프리픽스를 ICMP, TCP, DNS로 프로빙하여 애니캐스트 배포를 탐지하고 PoP의 위치를 지리적으로 파악하며, 일일 데이터셋과 API를 게시하는 종단적 애니캐스트 센서스 시스템입니다.

Linux 프로세스 신원 위장 도구로, 11단계 prctl 파이프라인을 통해 comm, argv, cmdline, environ, exe 경로, VMA를 스푸핑하여 다른 프로세스로 위장합니다.

VectorFreed librsvg use-after-free RCE 체인(CVE-2026-96889)을 SVG 생성기 PoC 및 librsvg, Next.js, Satori에 대한 완화 지침과 함께 문서화합니다.

macOS NFS 클라이언트 access-cache 레이스(CVE-2026-43687)에 대한 리버스 엔지니어링 노트와 자체 포함 PoC로, kext 디스어셈블리 diff 및 dtrace 레이스 캡처를 포함합니다.

CVE-2026-61732(Decepticon ChatML 역할 경계 위조)의 무해하고 자체 완결적인 재현