Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Security-Research-and-CVE — Security research and CVE write-ups by Steven Amador (HackinKraken) - CVE-2022-2650, CVE-2026-39338 | Kitploit
도구/GitHubGitHub/hackinkraken/security-research-and-cve
Vulnerability AnalysisWeb SecurityPenetration TestingPapers & ResearchLearning & EducationCurated Resources
GitHubhackinkraken/security-research-and-cve

Security-Research-and-CVE

Security research and CVE write-ups by Steven Amador (HackinKraken) - CVE-2022-2650, CVE-2026-39338

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
1개월 전아직 검토되지 않음

CVE-Research

연구에서 CVE까지의 파이프라인

연구자: Steven Amador

별칭 & 핸들: HackinKraken

계속 업데이트를 받고 싶다면 꼭 팔로우하세요. 저는 계속해서 탐색하고 제 기술을 향상시킬 계획입니다.

제 웹사이트에서 더 많은 상세 글을 확인하실 수 있습니다: https://hackinkraken.com

CVE-2022-2650 — wger-project/wger 2.2 이전 GitHub 저장소에서 과도한 인증 시도 제한이 부적절함

우연히 wger를 발견했습니다. 데모 사이트가 있고 독립 설치가 가능한 운동 애플리케이션이었습니다. 이 애플리케이션은 로그인 페이지에 대한 무차별 대입 공격을 차단하지 않는다는 것을 알게 되었습니다. 매우 단순하고, 매우 명확했습니다. 이로 인해 첫 CVE인 CVE-2022-2650이 나왔습니다.

CVE-2026-39338 — ChurchCRM 글로벌 검색의 블라인드 XSS (현재)

최근에 공부를 집중하기로 결심했고, 그 결과 두 번째 CVE인 CVE-2026-39338을 발견했습니다. 이번에는 검색 창에서 발견된 블라인드 XSS 취약점이었습니다. 프런트엔드에서 오류가 반환되었음에도 불구하고 JS가 백엔드에서 실행되어, 유효한 세션 쿠키를 "원격" 리스너로 유출할 수 있었습니다.

아래에서 각 CVE의 공식 세부 정보를 확인할 수 있습니다.

CVE ID최초 심각도NIST 보강 후 심각도링크
CVE-2022-2650높음치명적https://nvd.nist.gov/vuln/detail/CVE-2022-2650
도구 다운로드
CVE-2026-39338높음대기 중https://nvd.nist.gov/vuln/detail/CVE-2026-39338