Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vulnerability-poc — CVE 개념 증명 실습, 익스플로잇 스크립트, 그리고 고위험 CVE에 대한 탐지/예방 규칙(Nginx, Apache, Snort, YARA)을 제공합니다. 승인된 보안 테스트 및 연구 목적으로만 사용하세요. | Kitploit
도구/GitHubGitHub/fankh/vulnerability-poc
Vulnerability AnalysisExploitationWeb SecurityCTFPenetration TestingIntrusion DetectionLearning & EducationLabs & Practice
GitHubfankh/vulnerability-poc

vulnerability-poc

CVE 개념 증명 실습, 익스플로잇 스크립트, 그리고 고위험 CVE에 대한 탐지/예방 규칙(Nginx, Apache, Snort, YARA)을 제공합니다. 승인된 보안 테스트 및 연구 목적으로만 사용하세요.

저장소 보기
591553일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

취약점 PoC 저장소

License Use Docs

고위험 CVE에 대한 엄선된 PoC(Proof-of-Concept) 코드, 테스트 랩, 예방 규칙 모음 — 공인된 보안 테스트, 침투 테스트, CTF 챌린지, 보안 연구를 위해 제작되었습니다.

SeekersLab 팀이 관리합니다. 모든 항목에는 탐지 전용 PoC 스크립트, Docker 테스트 랩(취약한 앱 + 패치된 앱), 이중 언어(영어 / 한국어) 문서, 즉시 배포 가능한 예방 규칙이 포함되어 있습니다.

⚠️ 면책 조항

이 코드는 교육 목적, 공인된 침투 테스트, CTF 챌린지 및 보안 연구 용도로만 제공됩니다.

명시적인 서면 승인 없이 이러한 PoC를 시스템에 사용하지 마십시오. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.

CVE 색인

2022 CVE

CVE ID심각도공급업체설명
CVE-2022-22963치명적 (9.8)VMwareSpring Cloud Function SpEL 주입 RCE
CVE-2022-22965치명적 (9.8)VMwareSpring Framework RCE (Spring4Shell)
CVE-2022-47966치명적 (9.8)ZohoManageEngine SAML RCE

2023 CVE

CVE ID심각도공급업체설명
CVE-2023-20198치명적 (10.0)CiscoIOS XE Web UI 권한 상승
CVE-2023-27350치명적 (9.8)PaperCutNG/MF 인증 우회 RCE
CVE-2023-46604치명적 (10.0)ApacheActiveMQ RCE
CVE-2023-44487높음 (7.5)다중HTTP/2 Rapid Reset 공격
CVE-2023-29357치명적 (9.8)MicrosoftSharePoint Server 권한 상승

2024 CVE

CVE ID심각도공급업체설명
CVE-2024-21762치명적 (9.8)FortinetFortiOS SSL VPN 경계 초과 쓰기 RCE
CVE-2024-45387높음 (8.1)ApacheTraffic Server HTTP 요청 밀수
CVE-2024-50623치명적 (9.8)Cleo파일 전송 무제한 업로드 RCE
CVE-2024-3400치명적 (10.0)Palo AltoPAN-OS GlobalProtect 명령 주입
CVE-2024-27198치명적 (9.8)JetBrainsTeamCity 인증 우회

2025 CVE

CVE ID심각도공급업체설명
CVE-2025-0282치명적 (9.0)IvantiConnect Secure 스택 버퍼 오버플로 RCE
CVE-2025-21298치명적 (9.8)MicrosoftWindows OLE 원격 코드 실행
CVE-2025-22224치명적 (9.3)VMwarevCenter Server 힙 오버플로 RCE
CVE-2025-24813치명적 (9.8)ApacheTomcat 경로 동등성 RCE
CVE-2025-29927치명적 (9.1)VercelNext.js 미들웨어 권한 부여 우회

2026 CVE

CVE ID심각도공급업체설명
CVE-2026-33557치명적 (9.1)ApacheKafka JWT 검증 우회 (OAUTHBEARER)

저장소 구조

root@kitploit:~
vulnerability-poc/
├── README.md
├── 2022/                       # 2022 CVE (3개 항목)
│   └── CVE-2022-XXXXX/
├── 2023/                       # 2023 CVE (45개 항목)
│   └── CVE-2023-XXXXX/
├── 2024/                       # 2024 CVE (413개 항목)
│   └── CVE-2024-XXXXX/
│       ├── README.md           # 영어 문서
│       ├── README_KO.md        # 한국어 문서 (한국어)
│       ├── poc.py              # PoC 익스플로잇 코드
│       └── prevention/
│           ├── README.md       # 완화 가이드
│           ├── nginx.conf      # Nginx 예방 규칙
│           ├── httpd.conf      # Apache HTTPD 규칙
│           ├── snort.rules     # Snort IDS 규칙
│           └── yara.yar        # YARA 탐지 규칙
└── 2025/                       # 2025 CVE (1107개 항목)
    └── CVE-2025-XXXXX/
        └── ...                 # 위와 동일한 구조

예방 규칙

각 CVE에는 다음에 대한 포괄적인 예방 규칙이 포함되어 있습니다:

  • Nginx: 리버스 프록시 보호 규칙
  • Apache HTTPD: ModSecurity 및 RewriteRules
  • Snort: 네트워크 IDS 탐지 시그니처
  • YARA: 파일 및 메모리 패턴 탐지

사용 방법

PoC 스크립트

각 PoC는 사용 가능한 옵션을 확인하기 위해 --help 플래그와 함께 실행할 수 있습니다:

root@kitploit:~
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>

예방 규칙

인프라에 예방 규칙을 배포합니다:

root@kitploit:~
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf

# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf

# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules

# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>

기능

각 CVE 폴더에는 다음이 포함됩니다:

  • README.md: 취약점 세부 정보가 포함된 영어 문서
  • README_KO.md: 한국어 문서 (한국어 문서)
  • poc.py: 검사 및 익스플로잇 기능이 포함된 Python PoC 코드
  • prevention/: 완전한 탐지 및 완화 규칙

엔터프라이즈 지원 및 서비스

더 깊이 있는 보안 지원이 필요하십니까? 포괄적인 엔터프라이즈 솔루션을 제공합니다:

  • MSSP (관리형 보안 서비스 제공업체): 24/7 보안 모니터링 및 침해 대응
  • 자동화 통합: 기존 보안 인프라(SIEM, SOAR, 티켓팅 시스템)와의 원활한 통합
  • 지속적인 취약점 관리: 사전 예방적 취약점 추적, 우선순위 지정 및 수정 지침
  • 맞춤형 탐지 규칙: 특정 환경에 맞춘 탐지 시그니처
  • 위협 인텔리전스: 실시간 위협 피드 및 취약점 인텔리전스

🌐 자세히 알아보기: seekerslab.com 을 방문하여 SeekersLab의 클라우드 보안 및 AI 기반 위협 관리 플랫폼을 살펴보세요.

문의하기

연락처이메일
커뮤니티 및 기술 문의[email protected]

버그 신고, PoC 요청 및 커뮤니티 기여는 github.com/fankh/vulnerability-poc 에서 이슈를 열거나 관리자([email protected])에게 문의하세요.

🌐 웹사이트: seekerslab.com


라이선스

이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

기여

기여에는 다음 사항이 포함되어야 합니다:

  1. 올바른 CVE 출처 표기
  2. 영어 및 한국어 문서 모두 포함
  3. 예방 규칙 (nginx, httpd, snort, yara)
  4. 책임 있는 공개(Responsible Disclosure) 준수
도구 다운로드