#1Tools for creating and managing isolated environments (VMs, containers) for security testing and malware analysis.
Kitploit 추천

XML 시나리오 파일에서 재현 가능한 CORE 네트워크 토폴로지를 생성하여 사이버보안 훈련 및 실험에 활용할 수 있습니다. 결정론적 토폴로지 미리보기, 취약점 할당, 트래픽 생성을 위한 Web GUI 및 CLI를 제공합니다.
TPM 2.0을 사용하는 휴대 가능한 하드웨어 기반 WebAuthn 자격 증명. 마스터 시드에서 파생된 결정론적 부모 키는 여러 기기 간 자격 증명 이식성을 가능하게 합니다. 개인 서명 키는 TPM을 절대 떠나지 않습니다. 브라우저 확장 프로그램과 CLI를 포함합니다.

방어 보안 팀을 위한 Linux 커널 Open vSwitch 메모리 손상 취약점에 대한 참조 분석으로, 근본 원인, 영향, 탐지 명령, 완화 지침을 다룹니다.

Zapscape (CVE-2026-64561) KVM/x86 shadow MMU UAF 게스트-투-호스트 탈출 PoC 미러 — V4bel/@v4bel, MIT; 승인된 보안 테스트용

# Rust 익스플로잇 PoC: Linux 커널 LPE CVE-2026-31431 (AF_ALG 페이지 캐시 쓰기) 및 eBPF 런타임 방어 — 재부팅 없이 LSM 또는 kprobe를 통한 AF_ALG 소켓 생성 차단

CVE-2026-18322에 대한 근본 원인 분석, 수동 버전 검사기, 그리고 실습용 PoC로, Supsystic의 Smart Popup WordPress 플러그인에서 발생하는 인증되지 않은 권한 상승 취약점입니다.

Zapscape로 KVM/x86 게스트-호스트 탈출 CVE-2026-64561을 악용하세요. 하이퍼바이저 취약점을 입증하는 개념 증명입니다.

AI 에이전트를 위한 런타임 보안 게이트웨이: 도구 호출을 암호학적으로 증명하고, 정책을 시행하며, 실행을 샌드박싱하고, 변조 방지 감사 추적을 기록합니다.

CVE-2026-53365

Securekit는 AI 도구 사용을 위해 제로 트러스트(zero-trust) 및 샌드박스 실행을 강제하는 프로토콜 독립적 보안 커널입니다. 모든 LLM 또는 에이전트 시스템과 해당 도구 사이에 위치하여 MCP, OpenAI 도구 및 사용자 정의 AI 프로토콜…

KVM/x86 게스트-호스트 탈출인 Januscape(CVE-2026-53359) 추적

ITScape(CVE-2026-46316) 추적, KVM/arm64 게스트-호스트 탈출

CVE-2026-22732를 시연하는 개념 증명으로, `setIntHeader("Content-Length")`가 모든 보안 헤더를 제거하는 Spring Security 취약점이며, 취약 빌드와 패치된 빌드를 포함합니다.

BPF LSM 차단기 for CVE-2026-31431 (Copy Fail) - OpenShift 4용 제로-리부트 완화

Proof-of-concept demonstrating a Node.js permission model bypass (CVE-2026-21636) that allows network access via undici/fetch to local services,…

Passive 진단 도구로, AF_ALG 소켓 연결 가능성을 테스트하여 Linux 시스템이 CVE-2026-31431에 취약한지 확인하고, 완화 지침과 CI 친화적인 종료 코드를 제공합니다.

CVE-2026-31431(Linux 커널 LPE)에 대한 Seccomp 기반 완화 조치입니다. PAM 모듈과 독립 실행형 래퍼를 통해 AF_ALG 소켓을 차단하며, 패치된 커널을 자동으로 감지합니다.

오픈소스 샌드박스형 AI 에이전트 런타임 — gVisor/Docker 격리, 자격 증명 금고, 불변 감사 로그. CVE-2026-25253 이후 구축됨.