Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
advisories — A collection of my public security advisories. | Kitploit
도구/GitHubGitHub/0xdea/advisories
Embedded Systems SecurityIoT SecurityVulnerability AnalysisNetwork SecurityCloud SecurityPapers & ResearchLearning & EducationCurated Resources
GitHub0xdea/advisories

advisories

A collection of my public security advisories.

저장소 보기
2839개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

보안 권고

"테스트는 버그의 존재를 증명할 수 있지만, 부재를 증명할 수는 없다."

-- Edsger W. Dijkstra

공개 보안 권고 모음.

참고

  • https://github.com/hnsecurity/vulns
  • https://hnsecurity.it/blog/author/marco-ivaldi/

보안 권고

Linux

  • CVE-2006-1242. Linux 커널 IP ID 정보 노출 취약점.

OpenSSH

  • 2003-01-openssh. OpenSSH/PAM 지연 정보 노출 취약점 (CVE-2003-0190).
  • CVE-2006-5229. 타이밍 누출을 통한 OpenSSH 정보 노출.

X.Org

  • CVE-2022-46285. libXpm에서 XPM 파일 처리 시 닫히지 않은 주석으로 인한 무한 루프.

Azure

  • CVE-2024-25110. Azure IoT Platform Device SDK의 정수 래핑 취약점.
  • CVE-2024-29195. Azure C SDK의 정수 래핑 취약점.

Solaris

  • 2019-01-cde-dtprintinfo. CDE dtprintinfo를 통한 로컬 권한 상승 (CVE-2019-2832).
  • 2019-02-solaris-xscreensaver. xscreensaver를 통한 로컬 권한 상승 (CVE-2019-3010).
  • 2020-01-solaris-xlock. Solaris xlock을 통한 영향이 낮은 정보 노출 (CVE-2020-2656).
  • 2020-02-cde-dtsession. CDE dtsession을 통한 로컬 권한 상승 (CVE-2020-2696).
  • 2020-05-cde-sdtcm_convert. CDE sdtcm_convert를 통한 로컬 권한 상승 (CVE-2020-2944).
  • 2020-06-cde-libDtSvc. CDE libDtSvc의 스택 기반 버퍼 오버플로우 (CVE-2020-2851).
  • 2020-07-solaris-whodo-w. Solaris whodo, w 명령의 힙 기반 버퍼 오버플로우 (CVE-2020-2771).
  • HNS-2022-01-dtprintinfo. Solaris dtprintinfo 및 libXm/libXpm의 다중 취약점 (CVE-2022-46285, CVE-2023-24039, CVE-2023-24040).

Zyxel

  • HNS-2022-02-zyxel-zysh. Zyxel zysh의 다중 취약점 (CVE-2022-26531, CVE-2022-26532).
  • HNS-2025-10-zyxel-fermion. Zyxel fermion-wrapper를 통한 로컬 권한 상승 (CVE-2025-1731).
  • CVE-2025-1732. Zyxel Recovery Manager를 통한 로컬 권한 상승.

Zephyr

  • HNS-2023-03-zephyr. Zephyr RTOS의 다중 취약점 (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).

RT-Thread

  • HNS-2024-05-rt-thread. RT-Thread RTOS의 다중 취약점 (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).

ThreadX

  • HNS-2024-06-threadx. Eclipse ThreadX의 다중 취약점 (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).

RIOT

  • HNS-2024-07-riot. RIOT OS의 다중 취약점 (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).

기타

  • smbfs/umount. Illumos smbfs/umount의 버퍼 오버플로우.
  • dhclient. ISC DHCP 구성 파일 처리의 형식 문자열 버그.
  • coturn. Coturn TURN 서버의 보안 문제.
  • FreeRTOS-Plus-TCP. FreeRTOS의 보안 문제 (크레딧 없음).
  • lwIP/httpclient. lwIP의 정수 래핑 및 힙 버퍼 오버플로우 (크레딧 없음).
  • lwIP/makefsdata. 정수 언더플로우 및 정적 버퍼 오버플로우 (크레딧 없음).
  • HNS-2023-04-tinydir. TinyDir의 긴 경로 이름으로 인한 버퍼 오버플로우 취약점 (CVE-2023-49287).
도구 다운로드