Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Vulnerability-Research — 다양한 애플리케이션에서 발견된 취약점, 영향 및 해결 방안을 상세히 다루는 CVE가 할당된 취약점 연구 보고서를 엄선해 모아 둔 저장소입니다. | Kitploit
도구/GitHubGitHub/cydtseng/vulnerability-research
Vulnerability AnalysisCode AnalysisWeb SecurityPapers & ResearchLearning & EducationCurated Resources
GitHubcydtseng/vulnerability-research

Vulnerability-Research

다양한 애플리케이션에서 발견된 취약점, 영향 및 해결 방안을 상세히 다루는 CVE가 할당된 취약점 연구 보고서를 엄선해 모아 둔 저장소입니다.

저장소 보기
315개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ 취약점 연구

여기에는 제가 발견한 취약점들, 해당 약점의 세부 내용을 담은 분석 글, 그리고 그 영향과 해결 방안에 대한 통찰을 정리해 둡니다.

🏆 배정된 CVE

CVE ID취약점 제목심각도/CVSS게시일분석 글
N.A.Microsoft Security Response Center (MSRC) 2026 Q1 보안 연구자 리더보드 #192N/AApr 2026공식 감사 페이지
N.A.Microsoft Online Services에 대한 MSRC 보안 연구자 인정 3건N/AMar 2026공식 감사 페이지
CVE-2025-63918wmjordan PDFPatcher <= 1.1.3.4663 이미지 내보내기 기능의 디렉터리 트래버설6.2Nov 17, 2025전체 분석 글 읽기
CVE-2025-63917wmjordan PDFPatcher <= 1.1.3.4663 XML 외부 엔티티(XXE) 주입7.1Nov 17, 2025전체 분석 글 읽기
CVE-2025-63916luotengyuan MyScreenTools <= 2.2.1.0 GIF 압축 도구의 OS 명령 주입8.1Nov 17, 2025전체 분석 글 읽기
N.A.Microsoft 365 Copilot For Work: SharePoint의 이미지 데이터 유출LowMar 22, 2025전체 분석 글 읽기
CVE-2025-1548iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 원격 파일 포함5.1Feb 21, 2025전체 분석 글 읽기
CVE-2025-1543iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 경로 탐색5.3Feb 21, 2025전체 분석 글 읽기
CVE-2025-1084Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 사이트 간 요청 위조(CSRF)3.9Feb 6, 2025전체 분석 글 읽기
CVE-2025-1083Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 CORS 잘못된 구성2.8Feb 6, 2025전체 분석 글 읽기
CVE-2025-1082Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 저장형 사이트 간 스크립팅(XSS)3.5Feb 6, 2025전체 분석 글 읽기
CVE-2024-13199Mtons mblog 3.5.0 검색 기능 반사형 사이트 간 스크립팅(XSS)3.2Jan 8, 2025전체 분석 글 읽기
CVE-2024-13198Mtons mblog 3.5.0 로그인 관찰 가능한 응답 불일치3.4Jan 8, 2025전체 분석 글 읽기
CVE-2024-13032Antabot White-Jotter 0.2.2 서버 측 요청 위조(SSRF)5.1Dec 29, 2024전체 분석 글 읽기
CVE-2024-13031Antabot White-Jotter 0.2.2 반사형 사이트 간 스크립팅(XSS)5.1Dec 29, 2024전체 분석 글 읽기
CVE-2024-13029Antabot White-Jotter 0.2.2 서버 측 요청 위조(SSRF)5.3Dec 29, 2024전체 분석 글 읽기
CVE-2024-13028Antabot White-Jotter 0.2.2 관찰 가능한 응답 불일치6.3Dec 29, 2024전체 분석 글 읽기
CVE-2024-12995Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 저장형 사이트 간 스크립팅(XSS)5.3Dec 27, 2024전체 분석 글 읽기
CVE-2024-12990Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 오픈 리다이렉트5.3Dec 27, 2024전체 분석 글 읽기
CVE-2024-55452Dromara UJCMS <= 9.6.3 블록 항목 업로드를 통한 임의 URL 리다이렉션5.4Dec 17, 2024전체 분석 글 읽기
CVE-2024-55451Dromara UJCMS <= 9.6.3 인증된 SVG 기반 저장형 사이트 간 스크립팅(XSS)4.8Dec 17, 2024전체 분석 글 읽기
CVE-2024-12665Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 작업 댓글 첨부 파일 업로드 저장형 사이트 간 스크립팅(XSS)3.5Dec 16, 2024전체 분석 글 읽기
CVE-2024-12664Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 프로젝트 작업 댓글 저장형 사이트 간 스크립팅(XSS)3.5Dec 16, 2024전체 분석 글 읽기
CVE-2024-12663FunnyZPC mee-admin 1.6 로그인 사용자 이름 관찰 가능한 응답 불일치3.7Dec 16, 2024전체 분석 글 읽기
CVE-2024-12483Dromara UJCMS <= 9.6.3 사용자 ID /users/id 안전하지 않은 직접 객체 참조(IDOR)3.7Dec 11, 2024전체 분석 글 읽기

🛠️ 감사의 말

책임 있는 공개 과정에서 협조해 주신 벤더와 보안 팀 여러분께 감사의 말씀을 전합니다. 애플리케이션 보안을 개선하기 위한 여러분의 헌신은 매우 귀중합니다.

도구 다운로드