#1Tools for creating and managing isolated environments (VMs, containers) for security testing and malware analysis.
Kitploit 추천

제거된 capabilities, 격리된 네트워킹, 임시 저장소를 갖춘 루트리스 Podman 컨테이너에서 Firefox를 실행하여 샌드박스 탈출을 봉쇄하고 호스트 손상을 방지합니다.

CVE-2026-53365

AI 에이전트를 위한 런타임 보안 게이트웨이: 도구 호출을 암호학적으로 증명하고, 정책을 시행하며, 실행을 샌드박싱하고, 변조 방지 감사 추적을 기록합니다.

방어 보안 팀을 위한 Linux 커널 Open vSwitch 메모리 손상 취약점에 대한 참조 분석으로, 근본 원인, 영향, 탐지 명령, 완화 지침을 다룹니다.

컴퓨터 사용 AI 에이전트를 다단계 간접 프롬프트 인젝션에 대해 평가하는 벤치마킹 프레임워크로, 자동 적대적 목표 분해와 AWS 샌드박스 테스트 환경을 제공합니다.

EasySec는 중소기업(SMEs)이 사이버 보안 지식과 리소스를 확보할 수 있도록 지원합니다.

TPM 2.0을 사용하는 휴대 가능한 하드웨어 기반 WebAuthn 자격 증명. 마스터 시드에서 파생된 결정론적 부모 키는 여러 기기 간 자격 증명 이식성을 가능하게 합니다. 개인 서명 키는 TPM을 절대 떠나지 않습니다. 브라우저 확장 프로그램과 CLI를 포함합니다.

Guest-to-host KVM/x86 escape exploiting CVE-2026-64561, delivering a full PoC chain and analysis for security researchers.

Zapscape (CVE-2026-64561) KVM/x86 shadow MMU UAF 게스트-투-호스트 탈출 PoC 미러 — V4bel/@v4bel, MIT; 승인된 보안 테스트용

XML 시나리오 파일에서 재현 가능한 CORE 네트워크 토폴로지를 생성하여 사이버보안 훈련 및 실험에 활용할 수 있습니다. 결정론적 토폴로지 미리보기, 취약점 할당, 트래픽 생성을 위한 Web GUI 및 CLI를 제공합니다.

# Rust 익스플로잇 PoC: Linux 커널 LPE CVE-2026-31431 (AF_ALG 페이지 캐시 쓰기) 및 eBPF 런타임 방어 — 재부팅 없이 LSM 또는 kprobe를 통한 AF_ALG 소켓 생성 차단

Securekit는 AI 도구 사용을 위해 제로 트러스트(zero-trust) 및 샌드박스 실행을 강제하는 프로토콜 독립적 보안 커널입니다. 모든 LLM 또는 에이전트 시스템과 해당 도구 사이에 위치하여 MCP, OpenAI 도구 및 사용자 정의 AI 프로토콜…

KVM/x86 게스트-호스트 탈출인 Januscape(CVE-2026-53359) 추적

ITScape(CVE-2026-46316) 추적, KVM/arm64 게스트-호스트 탈출

BPF LSM 차단기 for CVE-2026-31431 (Copy Fail) - OpenShift 4용 제로-리부트 완화

Proof-of-concept demonstrating a Node.js permission model bypass (CVE-2026-21636) that allows network access via undici/fetch to local services,…

Passive 진단 도구로, AF_ALG 소켓 연결 가능성을 테스트하여 Linux 시스템이 CVE-2026-31431에 취약한지 확인하고, 완화 지침과 CI 친화적인 종료 코드를 제공합니다.

CVE-2026-31431(Linux 커널 LPE)에 대한 Seccomp 기반 완화 조치입니다. PAM 모듈과 독립 실행형 래퍼를 통해 AF_ALG 소켓을 차단하며, 패치된 커널을 자동으로 감지합니다.