#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

CVE-2025-42957은 RFC가 활성화된 SAP S/4HANA 모듈을 노출하여 낮은 권한의 사용자가 ABAP 코드를 주입하여 관리자 계정을 만들고 완전한 제어권을 얻을 수 있게 합니다. 이 문서는 취약점, 위협 모델을 설명하고 최소한의 익스플로잇 ABAP 코드를…

사용자 ID 전환을 포함하여 무단 계정 액세스 및 권한 상승으로 이어질 수 있는 Copilot의 치명적인 인증 취약점(CVE-2025-4162030)을 자세히 설명하는 보안 권고입니다. 영향 분석, 영향을 받는 버전 및 완화 단계가 포함되어 있습니다.

Copilot에서 사용자 ID 전환을 통해 무단 계정 액세스를 가능하게 하는 중요한 인증 취약점(CVE-2025-4162029)을 자세히 설명하는 보안 권고입니다. 영향 분석, 완화 단계 및 검증 지침을 포함합니다.

보안 권고: Copilot의 심각한 인증 취약점(CVE-2025-4162028)에 대해 상세히 설명하며, 사용자 ID 전환을 통해 허가되지 않은 계정 접근을 가능하게 합니다. 영향 분석, 완화 단계 및 검증 지침을 포함합니다.

Copilot에서 사용자 ID가 전환되어 무단 계정 액세스 및 잠재적 권한 상승을 가능하게 하는 중요한 인증 취약점을 자세히 설명하는 보안 권고입니다. 완화 단계 및 검증 지침을 포함합니다.

# 보안 권고: Copilot의 심각한 인증 취약점 (CVE-2025-4162026) Copilot에서 사용자 ID 전환을 통한 무단 계정 접근을 가능하게 하는 심각한 인증 취약점(CVE-2025-4162026)을 상세히 설명하는 보안 권고입니다. 영향 분석, 완화…

CVE-2025-4138 / CVE-2025-4517 — Python tarfile PATH_MAX 심볼릭 링크 필터 우회

Tarfile 모듈 디렉터리 트래버설 취약점 ( 오버플로로 디렉터리를 벗어남 ) --> 권한 상승으로 이어짐

CVE-2025-41244는 VMware Aria Operations 및 VMware Tools의 중요한 로컬 권한 상승 취약점입니다.

CVE-2025-41244 탐지

Profitori 2.0.6.0 - 2.1.1.3 - 인증 누락에서 비인증 권한 상승까지

CVE-2025-40271 MadEploits에 의해 수정됨

Quentn WP <= 1.2.8 - 인증되지 않은 권한 상승

Real Estate 7 <= 3.5.2 - 인증되지 않은 권한 상승

WordPress Frontend Login and Registration Blocks Plugin <= 1.0.7은 권한 상승(Privilege Escalation) 취약점이 있습니다.

Flynax Bridge <= 2.2.0 - 인증되지 않은 계정 탈취를 통한 권한 상승

Krayin CRM <=2.1.0에서 보안 취약점이 식별되었으며, 이 취약점으로 인해 낮은 권한의 사용자가 관리자를 속여 악성 SVG 파일을 열도록 유도함으로써 권한을 상승시킬 수 있습니다.

Nagios Log Server의 CVE-2025-34322 및 CVE-2025-34323에 대한 개념 증명 익스플로잇