#1Tools for creating and managing isolated environments (VMs, containers) for security testing and malware analysis.
Kitploit 추천

CVE-2026-5430에 대한 공개 패키지 및 Python PoC로, WSO2 API Manager 4.5.0의 JWT 알고리즘 혼동 취약점을 이용해 인증 없이 관리자 계정을 탈취할 수 있습니다.
HashiCorp Vault KMS에서 confluent-kafka의 TLS 인증서 검증 비활성화

CVE-2026-61500에 대한 Python PoC 및 Docker 실습 환경: Rejetto HFS V8 PRNG 상태를 복원하여 관리자 세션 쿠키를 위조하고 server_code를 통해 RCE를 달성합니다.

CVE-2026-62062에 대한 개념 증명 및 실습 팩으로, Elementor 4.3.0-4.3.1에서 관리자 계정 생성을 가능하게 하는 인증되지 않은 CSRF REST nonce 우회 취약점입니다.

CVE-2026-87902에 대한 셸 PoC로, page-template 해석을 통한 인증되지 않은 WordPress 코어 LFI가 pearcmd.php를 통해 RCE로 연계됩니다.

CVE-2026-96512에 대한 공개 패키지 및 PoC로, sudo의 NOTBEFORE/NOTAFTER TZ 시간 창 우회를 통해 로컬 권한 상승이 가능하며, 실습 재현 및 패치 지침을 포함합니다.

제로클릭 사전 인증 WordPress CVE-2026-93485 익스플로잇 체인: wpautop()의 저장형 XSS가 관리자 세션 플러그인 업로드 및 자체 삭제 웹셸로 확대되며, 스캐너, 셸, Nuclei 템플릿 포함.

CVE-2026-12227에 대한 Docker 검증 랩 및 safe-oracle PoC로, vcv-template을 통한 Visual Composer의 인증되지 않은 LFI 취약점이며, nuclei 탐지 템플릿을 포함합니다.

Docker 기반의 사이버보안 랩으로, 격리된 환경에서 CVE-2021-41773을 연구하고 재현하기 위한 것입니다.

LLVM 기반 보안 연구 툴체인: C23 크로스 컴파일러인 NeverC와 PE, ELF, Mach-O, EVM, SBF를 LLVM IR로 리프팅하는 바이너리 분석 및 디컴파일 엔진 NeverD.

CVE-2026-89274에 대한 Docker 검증 랩 및 Python PoC로, WP Recipe Maker <= 10.8.1에서 rating-comment reviewBody를 통한 임의 숏코드 실행을 입증합니다.

CVE-2026-27607에 대한 개념 증명 익스플로잇으로, RustFS의 사후 정책 검증 누락 취약점을 Node.js 스크립트와 Docker 기반 취약 인스턴스를 통해 시연합니다.

QEMU에서 에뮬레이션된 iPhone 11

Rusty Hypervisor - Rust로 작성된 Windows 커널 Blue Pill Type-2 하이퍼바이저 (코드명: Matrix)

ESXiArgs 랜섬웨어로부터 복구하기 위한 도구