Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
exploitarium — 공개된 개념 증명 익스플로잇과 취약점 연구 글을 선별하여 보관한 아카이브로, 웹, 바이너리, 네트워크 보안을 다루며, 퍼징으로 발견된 CVE와 교육적 공개에 중점을 둡니다. | Kitploit
도구/GitHubGitHub/bikini/exploitarium
Vulnerability AnalysisExploitationWeb Application ExploitationFuzzingCTFPenetration TestingLearning & EducationCurated ResourcesBinary Exploitation
GitHubbikini/exploitarium

exploitarium

공개된 개념 증명 익스플로잇과 취약점 연구 글을 선별하여 보관한 아카이브로, 웹, 바이너리, 네트워크 보안을 다루며, 퍼징으로 발견된 CVE와 교육적 공개에 중점을 둡니다.

4.2k1.2k1개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

https://discord.gg/WytKH65ZR 연구, 도움, 문서화 및 관심 있는 분들을 위한 더 유용한 정보를 위해 참여하세요.

진술

이 레포지토리는 게시 당시 불완전했습니다.

AI 사용과 관련하여, 제 퍼징 워크플로우는 엄격한 워크플로우로 AI에 의해 자동화되었습니다. 효율적인 워크플로우가 제공될 때는 거의 "생각"이 필요하지 않기 때문에 저는 모든 퍼징에 GPT-5.3을 사용했습니다. 제가 그냥 토큰을 태우는 어떤 무작위 아이일 뿐이라는 점점 커지는 이야기와 달리, 저는 실제로 이 분야에 대한 학위를 가지고 있으며 퍼징 방법론에 대한 여러 논문을 발표했습니다. 저는 퍼징 방법에 대한 새로운 도구와 아이디어를 연구하고 개발하는 데 수년을 보냈습니다. 이러한 문제를 식별하는 데 SOTA 모델이 필요하지 않다고 약속드립니다! 더 나은 모델을 사용할 수 있는 것이 도움이 되지만, 적절한 인간 감독과 좋은 워크플로우가 결합되면 그 효과는 미미하다는 것이 제 데이터가 보여주는 바입니다. 실제 PoC 자체는 바이브 코딩되지 않았습니다. 제가 실제로 직접 입력했습니다. 다만 RustDesk의 경우 언어에 덜 익숙하여 AI 도움을 받았습니다. 그러나 README 파일은 분명히 전적으로 AI가 작성했습니다. AI가 꽤 괜찮은 Markdown 파일을 포맷할 수 있기 때문입니다. 정확한지 확인하기 위해 검토했습니다.

또한 objdump 발견에 대해 누군가에게 감사를 표하고 싶습니다. 알고 보니 누군가가 저보다 먼저 발견했습니다(더 좋은 PoC도 있습니다!). 그들에게 마땅한 공을 돌려주시기 바랍니다: https://github.com/4D4J/objdump-Out-Of-Bounds-write

뉴스/연락처

오늘 새로운 드롭입니다 ;) 지금까지 가장 큰 것입니다 (지연됨, 기다릴 가치가 있다고 약속합니다! 이후에는 여러분이 보통 하루에 하나의 새로운 PoC를 받게 됩니다.)

또한 놀랍게도 많은 "보안 연구원"들이 PoC를 자신의 환경에 맞게 조정하지 못하는 것을 발견했습니다. 그 소수를 위해 PoC를 확장하겠습니다...

저와 협업/논의를 원하시면 디스코드 @ashdfrkl로 연락주세요.

이 레포지토리를 공유하면 제가 발견한 내용을 계속 공개할 동기를 얻습니다.

Exploitarium

공개된 개념 증명 및 취약점 연구 보고서의 통합 아카이브입니다.

대부분의 폴더에는 이전에 독립적으로 운영되던 PoC 레포지토리 중 하나가 원래 README와 추적된 파일과 함께 보존되어 있습니다. 새로운 연구 항목은 독립된 폴더로 여기에 직접 추가됩니다.

목차

폴더출처추적된 항목
7zip-rar5-motw-chain-pocbd9533f532c1e4ee6af783b9bb49d1133c600e2c3
anydesk-printer-com-impersonation-poc7491303301093b2d40bee9dadf6b38f757ce78e04
c-ares-tcp-uaf-calc-poc직접 항목, 2026년 6월 24일7
curl-smtp-expn-recipient-crlf-injection직접 항목, 2026년 7월 1일3
discourse-scoped-api-key-preauth-bypass직접 항목, 2026년 7월 3일3
docker-cp-copyout-destination-escaped1367b1381736d7f961ac808ce88d4e24a633adc5
firefox-152.0.5-backup-nss-rce-poc직접 항목, 2026년 7월 11일12
firefox-smartwindow-private-url-exfil-poc직접 항목, 2026년 6월 24일3
floci-apigateway-vtl-rce-poc직접 항목, 2026년 6월 23일3
flowise-mcp-env-case-bypass-poced9fab0086674f1b16467990b33bb9299e93429e3
ffmpeg-rasc-dlta-calc-poc직접 항목, 2026년 6월 26일7
ghidra-12.1.2-rce-ace-calc-poc52dee6362990c03c0d753d074c85428824d463689
gitea-act-runner-container-options-pocf06d78fb111732f3e7737f4c07e77ef94c4b64bf4
gogs-admin-csrf-git-hook-rce-poc직접 항목, 2026년 7월 1일3
imagemagick-gs-delegate-hijack-poc8140e8ee0ed78beaf5e8303a795b70b138f5891b5

통합 확인

이 섹션은 위에 커밋 해시로 나열된 이전 독립 레포지토리에 적용됩니다.

통합 확인은 2026년 6월 23일, 이전 독립 레포지토리가 삭제되기 전에 깃허브에서 새로 클론하여 수행되었습니다.

확인은 각 이전 독립 레포지토리의 HEAD 트리를 느슨한 파일 시스템 비교 대신 Git 트리 데이터를 사용하여 여기의 일치하는 폴더와 비교했습니다. 추적된 모든 항목에 대해 확인은 다음을 요구했습니다:

  • 동일한 상대 경로;
  • 동일한 Git 객체 유형;
  • 실행 비트를 포함한 동일한 트리 모드;
  • 동일한 Git blob ID.

일치하는 Git blob ID는 추적된 파일 바이트가 동일함을 의미합니다. 확인은 12개의 레포지토리와 96개의 추적된 항목을 대상으로 수행되었으며 불일치가 전혀 없었습니다.

이 레포지토리는 해당 PoC의 내용을 보존합니다. 별표, 이슈, 풀 리퀘스트, 릴리스, 분리된 Git 히스토리와 같은 레포지토리 수준의 메타데이터는 원래 레포지토리 히스토리에 남아 있습니다.

c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , , 을 포함한 직접 항목은 이 레포지토리의 커밋 히스토리에 의해 추적됩니다.

악용 금지

어떤 상황에서도 이 레포지토리의 자료를 악의적으로 사용하지 마십시오. 이는 더 많은 사람들이 이 사이버 보안 분야를 탐구하는 데 관심을 갖도록 하기 위한 선의에 기반한 공개 취약점 연구입니다. 사이버 범죄는 부끄러운 짓입니다.

도구 다운로드
ladybird-wasm-esm-host-function-rce-poc
직접 항목, 2026년 7월 1일
2
libarchive-zip-debuginfod-size-boundary직접 항목, 2026년 7월 1일6
libssh2-cve-2026-55200-poc직접 항목, 2026년 6월 23일3
libssh2-publickey-list-calc-poc직접 항목, 2026년 6월 25일10
lunar-modrinth-chain-pocffd02120708b6503f11585858ce3724872f3b7a76
mybb-limited-acp-to-admin1610e0373943c2f6562a99f917d3a3d1fdd9056d5
nextcloud-federated-share-bearer-token-poc직접 항목, 2026년 7월 3일3
nextjs-unstable-cache-object-argument-collision직접 항목, 2026년 7월 1일3
nodebb-activitypub-attributedto-local-uid-spoof-poc직접 항목, 2026년 7월 1일3
nghttp2-nghttpx-upgrade-queue-poison-poc직접 항목, 2026년 6월 26일3
nmap-ipv6-extlen-wrap-poc직접 항목, 2026년 6월 23일4
objdump-dlx-calc-poc7df01e4e20c7375a89e8ccf760526c52eb6ad58241
openssh-agent-lock-provider-bypass직접 항목, 2026년 7월 11일4
openvpn-connect-echo-script-ace-pocd2f904d9272d4388c9862131d40e32e072e85e388
php857-streambucket-soap-rce-rpoc직접 항목, 2026년 6월 26일6
pillow-imagecms-output-mode-oob-poc직접 항목, 2026년 7월 1일3
postgres-ri-owner-switched-cast-poc직접 항목, 2026년 7월 4일3
qemu-cxl-type3-mailbox-escape-poc직접 항목, 2026년 7월 1일7
redis-vset-duplicate-hnsw-id-rce-poc직접 항목, 2026년 7월 3일3
rustdesk-session-permission-pocs직접 항목, 2026년 6월 25일17
systeminformer-phsvc-trusted-host-lpe-poc직접 항목, 2026년 6월 24일3
vlc-vp9-reschange-crash-pocfae72b82f24d03cf2fb9cb55fbb2e7774f684ff33
nextjs-unstable-cache-object-argument-collision
nodebb-activitypub-attributedto-local-uid-spoof-poc
nghttp2-nghttpx-upgrade-queue-poison-poc
nmap-ipv6-extlen-wrap-poc
openssh-agent-lock-provider-bypass
php857-streambucket-soap-rce-rpoc
pillow-imagecms-output-mode-oob-poc
postgres-ri-owner-switched-cast-poc
qemu-cxl-type3-mailbox-escape-poc
redis-vset-duplicate-hnsw-id-rce-poc
rustdesk-session-permission-pocs
systeminformer-phsvc-trusted-host-lpe-poc