Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
1day-archive — 최근 공개된 CVE에 대한 기술 심층 분석 및 근본 원인 분석 - 패치 리버스 엔지니어링, 개념 증명(PoC) 구축, 1-day 윈도우 내 익스플로잇 기법 문서화 | Kitploit
도구/GitHubGitHub/1dayexploit/1day-archive
Vulnerability AnalysisExploitationReverse EngineeringWeb Application ExploitationPenetration TestingBinary AnalysisLearning & EducationCurated Resources
GitHub1dayexploit/1day-archive

1day-archive

최근 공개된 CVE에 대한 기술 심층 분석 및 근본 원인 분석 - 패치 리버스 엔지니어링, 개념 증명(PoC) 구축, 1-day 윈도우 내 익스플로잇 기법 문서화

저장소 보기
2954일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트
1dayexploit

1dayexploit - 아카이브

최근 공개된 CVE에 대한 기술적 심층 분석과 근본 원인 분석.

Website


소개

이 저장소는 최근 공개된 CVE, 즉 패치 공개와 광범위한 악용 사이의 1-day 기간에 대한 기술적 분석 문서를 수집합니다.

각 분석에는 다음이 포함됩니다:

  • 영향을 받는 제품, 공급업체 및 버전 범위
  • 패치 diff 및 근본 원인 분석
  • 취약점을 입증하는 개념 증명(PoC)
  • 방어자를 위한 탐지 지침
  • 원본 공개 자료에 대한 참조

분석

CVE공급업체제품분류심각도분석 문서
CVE-2026-59851libsshlibssh 0.12.0인증 우회높음읽기
CVE-2026-12080QEMU Project / Red HatQEMU Guest Agent 5.2.0 - 11.0.3권한 상승높음읽기
CVE-2026-72585Grafana LabsGrafana 11.6.9 - 13.1.3인증 우회중간읽기
CVE-2026-66915FabrikFabrik 1.0.0-4.6.6사전 인증 RCE치명적읽기
CVE-2026-72568Redis LabsRedis 8.8.1까지경계를 벗어난 읽기높음읽기
CVE-2026-72899MetabaseMetabase 0.58.0-0.63.4 (0.58.x - 0.63.x 취약 범위)SQL 인젝션치명적읽기
CVE-2026-72898MetabaseMetabase 0.58.0-0.63.4SQL 인젝션치명적읽기
CVE-2024-7347F5 Networks / nginx projectnginx 1.5.13 - 1.27.0버퍼 오버리드 / DoS중간읽기
CVE-2025-24813Apache Software Foundation

전체 분석은 각각의 하위 디렉터리에 있습니다. 전체 목록은 /analyses에서 확인하세요.


컬렉티브

1dayexploit은 최근 공개된 취약점에 대한 기술적 심층 분석을 게시하는 소규모 폐쇄형 공격 보안 연구원 팀입니다.

저희가 조정 공개한 CVE는 advisories에서 확인하세요.


책임 있는 연구. 방어자와 레드 팀 모두를 위한.

도구 다운로드
Apache Tomcat 9.0.0-9.0.98, 10.1.0-10.1.34, 11.0.0-11.0.2, 8.5.0-8.5.100
경로 동등성 + 안전하지 않은 역직렬화
치명적
읽기
CVE-2026-13001Podlove ProjectPodlove Podcast Publisher 4.5.1임의 파일 업로드를 통한 RCE치명적읽기
CVE-2026-34966GiteaGitea 1.26.4 및 이전 버전SSRF높음읽기
CVE-2026-71285Uptime Kuma (louislam)Uptime Kuma 2.1.0-2.5.0저장형 XSS높음읽기
CVE-2026-71327Traefik LabsTraefik 3.0.0-3.6.24 및 3.7.0-3.7.9인증 우회높음읽기
CVE-2026-14364Automattic Inc. (WordPress plugin ecosystem)TrueBooker - 예약 및 일정 관리 시스템 <= 1.2.3인증 우회 / 계정 탈취치명적읽기
CVE-2026-4878kernel.org (libcap maintainers)libcap 2.04 - 2.77TOCTOU 경쟁 조건중간읽기
CVE-2026-17594SonatypeNexus Repository 3 (CE and Pro) 3.0.0-3.94.x권한 상승높음읽기
CVE-2026-64638WordPressWordPress Core 4.7.0-7.0.2XSS를 통한 사전 인증 RCE높음읽기
CVE-2026-71238DjangoCRMDjangoCRM 0.91 - 2.4.0정보 노출치명적읽기
CVE-2026-71269OpenJS FoundationNode-RED 3.0.0-5.0.4서비스 거부(DoS)높음읽기
CVE-2026-35210OpenCTI Platform / FiligranOpenCTI < 7.260326.0인증 우회높음읽기
CVE-2026-9082DrupalDrupal core 8.9.0 - 11.3.9 (PostgreSQL)SQL 인젝션치명적읽기
CVE-2026-42208BerriAILiteLLM 1.81.16-1.83.6SQL 인젝션치명적읽기
CVE-2026-69251FlowiseAIFlowise <= 3.1.2코드 인젝션 / RCE치명적읽기
CVE-2025-8110Gogs ProjectGogs 0.13.0-0.13.3심볼릭 링크 추적을 통한 임의 파일 쓰기높음읽기
CVE-2026-66012SiYuan (Open Source)SiYuan kernel 3.7.0 - 3.7.1인증 우회치명적읽기
CVE-2026-18363osTicket / Enhancesoft LLCosTicket 1.17.x 및 1.18.0-1.18.3인증 우회치명적읽기
CVE-2026-44966shepherdwind / Apache Velocity projectVelocity.js (velocityjs) 0.3.1 - 2.1.5프로토타입 오염높음읽기
CVE-2026-45668TriliumNextTrilium Notes 0.0.9 - 0.102.1경로 탐색 + RCE치명적읽기
CVE-2026-47668DbGateDbGate 7.1.8 및 이전 버전원격 코드 실행(RCE)치명적읽기
CVE-2026-24061GNU ProjectGNU Inetutils telnetd 1.9.3-2.7인수 주입 / 인증 우회치명적읽기
CVE-2026-63030WordPressWordPress 6.9.0-6.9.4, 7.0.0-7.0.1라우트 혼동 / RCE치명적읽기
CVE-2026-42151PrometheusPrometheus 2.48.0-3.5.2, 3.6.0-3.11.2정보 노출높음읽기
CVE-2026-37709GrokabilitySnipe-IT 8.4.0 및 이전 버전인증 우회치명적읽기
CVE-2026-33589-Open Notebook 1.8.3경로 탐색 / LFI높음읽기
CVE-2026-7482Ollama ProjectOllama < 0.17.1힙 경계를 벗어난 읽기 / 정보 노출치명적읽기
CVE-2026-27960OpenCTI-PlatformOpenCTI 6.6.0-6.9.12인증 우회치명적읽기