Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Reports — 2023~2026년의 CVE 분석, 익스플로잇 연구, 위협 인텔리전스 및 공격적 보안을 다루는 사이버보안 연구 보고서의 엄선된 모음 | Kitploit
도구/GitHubGitHub/j4ck3lsyn-gen2/reports
IoT SecurityVulnerability AnalysisExploitationMalware AnalysisThreat IntelligenceSupply Chain SecurityPapers & ResearchRed TeamingIncident ResponseCurated ResourcesBinary Exploitation
211개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
j4ck3lsyn-gen2/reports

Reports

2023~2026년의 CVE 분석, 익스플로잇 연구, 위협 인텔리전스 및 공격적 보안을 다루는 사이버보안 연구 보고서의 엄선된 모음

저장소 보기

사이버 보안 연구 및 위협 인텔리전스 보고서

이 저장소는 2025-2026년 사이버 보안 환경에 초점을 맞춘 기술 보고서, 위협 인텔리전스 브리핑, 공격적 보안(Offensive Security) 연구 자료 모음을 포함합니다.

프로젝트 구조

보고서는 다음과 같은 접두사 체계를 사용하여 분류됩니다:

  • OS: 공격적 보안(Offensive Security) — 익스플로잇 연구, 랩 PoC, 레드 팀 전술
  • IS: 정보 보안(Information Security) — 위협 인텔리전스, 사고 사후 분석, 방어 전략
  • LS: 환경(Landscape) — 광범위한 산업 동향, 전망, 상황 인식

보고서 목록

2026년 보고서

파일유형설명
OS-IS-CVE-2026-58457-07-2026.mdOS/ISShenzhen Aitemi M300 Wi-Fi 리피터(하드웨어 모델 MT02) 인증되지 않은 OS 명령어 주입
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub 공유 키 접근을 통한 RCE
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150(펌웨어 FL27PB) RAW TCP 인쇄 프로토콜(일반적으로 포트 9100)을 통해 변조되거나 과도하게 큰 페이로드를 처리할 때 Epson 다기능 프린터(특히 L14150 FL27PB)에서 발생하는 원격 버퍼 오버플로
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC 인증 우회 SimpleHelp 원격 모니터링 및 관리(RMM) 소프트웨어의 치명적인 인증 우회 취약점
OS-IS-CVE-2026-6307-07-2026.mdOS/ISV8 보안(Longinus) 보고서 "Longinus"라는 별명을 가진 CVE-2026-6307 분석. V8의 TurboFan 컴파일러에서 JavaScript-to-WebAssembly 호출 인라인 및 FrameState 병합에 영향을 미치는 치명적인 취약점
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISipv6 LPE 2026년 6월에 공개된 ipv6_frag_escape 개념 증명(PoC) 익스플로잇 분석
OS-IS-CHAOS-OP-06-2026.mdOS/IS작전 보고서 chaosfoundry.digital 인프라와 연계된 Supabase Edge Functions를 대상으로 수행된 공격적 보안 작전의 상세 내용
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISLinux 익스플로잇 모음 최근 DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf 및 pintheft(non uring_io) 분석
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISExploitarium 연구: Exploitarium 0-day 익스플로잇 분석. 출처: https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.mdLS/IS2026년 중반 환경: 에이전틱 AI(Agentic AI), npm 공급망 공격(Axios/TanStack), Canvas LMS 침해 사고 분석
IS-REPORT-05-2026.mdIS공급망 및 워크플로 오염: TeamPCP, GitHub 내부 침해 사고, Linux "Dirty Frag" 취약점 심층 분석

2025년 보고서


서식 및 구문 참고 사항

높은 수준의 기술적 명확성을 유지하기 위해 이 보고서들은 특정 서식 표준을 사용합니다. 최상의 환경을 위해 마크다운 뷰어가 다음 확장 기능을 지원하는지 확인하세요:

1. 수학 표기법

여러 보고서(특히 DDoS 및 커널 연구)는 증폭 계수, 실행 흐름, 암호화 전망을 표현하기 위해 LaTeX/KaTeX를 사용합니다.

  • 인라인: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • 블록: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. 특수 콜아웃(알림)

법적·윤리적 경계와 랩 안전과 관련된 중요한 경고를 강조하기 위해 GitHub 스타일 콜아웃을 사용합니다.

root@kitploit:~
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.

> [!NOTE]
> Information generated via A.T.L.A.S assisted research.

3. 기술 다이어그램

아키텍처 및 공격 흐름 다이어그램은 터미널 기반 및 웹 기반 마크다운 편집기 간의 호환성을 보장하기 위해 ASCII 형식으로 제공됩니다.

root@kitploit:~
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. 코드 블록 및 Diff

코드 샘플은 언어별 구문 강조와 함께 제공됩니다. 공격적 샘플에는 회피 메커니즘을 줄 단위로 설명하는 "Production-Quality" 주석이 포함되는 경우가 많습니다.


통합 CVE 인덱스

다음 표는 연구 보고서 전체에서 논의된 모든 취약점을 연도별로 정렬하여 요약합니다.


랩 안전 및 법적 고지

이 보고서에 포함된 모든 공격적 보안 콘텐츠는 학술 및 방어 연구 목적으로만 제공됩니다.

커널 수준 익스플로잇, 워크플로 오염, DDoS 증폭을 포함하여 설명된 기술들은 통제된 환경 밖에서 사용할 경우 심각한 피해를 초래할 수 있습니다. 컴퓨터 시스템에 대한 무단 접근은 국제법 위반입니다.

저자: J4ck3LSyN Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
지원: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)

도구 다운로드
IS-IRAN-APT-03-2026.md
IS
이란 사이버 업데이트: Stryker Corporation 공격 및 KadNap P2P 봇넷 보도
OS-REFAMPv2-02-2026.mdOSDDoS 및 봇넷: 리플렉션/증폭(Reflection/Amplification) 공격 구현 및 Mirai 계열 C2 회피
IS-LS-PROJECTION-Q1-01-2026.mdLS2026년 전망: 클라우드 인프라 및 폴리모픽 악성코드에 관한 2026년 초 예측
파일유형설명
OS-IS-BYOVD-11-2025.mdOS/IS커널 연구: BYOVD(Bring Your Own Vulnerable Driver) 전술 및 Linux eBPF 루트킷 개발
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LS웹 취약점: 고급 RCE 체인, V8 타입 혼동(Type Confusion), 최신 GraphQL/SAP 익스플로잇
IS-IRAN-0119-2025.mdIS이란 역량: IRGC/MOIS의 TTP 및 악성코드 무기고(MuddyWater, OilRig 등)에 대한 종합 개요
CVE ID영향받는 시스템 / 제품취약점 유형 / 설명출처 보고서
2026
CVE-2026-58457Shenzhen Aitemi M300 Wi-Fi 리피터(하드웨어 모델 MT02)이 취약점은 smacfilter_conf 핸들러에 존재하며, name, enable, mac GET 파라미터를 통해 전달된 사용자 입력이 검증 없이 sprintf() 호출로 전달된 후 doSystemCmdComlib()를 통해 실행됩니다. 인증되지 않은 공격자는 임의의 셸 명령을 주입하여 장치에서 루트 권한으로 실행할 수 있습니다.OS-IS-CVE-2026-58457-07-2026.md
CVE-2026-13768Azure IOT Hub소유자 수준 공유 액세스 키(Shared Access Key)의 노출로 인해 연결된 IoT 장치에 대한 인증되지 않은 원격 코드 실행(RCE)이 가능해짐OS-IS-CVE-2026-13768-07-2026.md
CVE-2026-39027EpsonEPSON L14150(펌웨어 FL27PB) RAW 인쇄 서비스(JetDirect 호환, TCP 포트 9100)의 치명적인 스택 기반 버퍼 오버플로(CWE-121)OS-IS-CVE-2026-39047-07-2026.md
CVE-2026-48558SimpleHttpSimpleHelp 원격 모니터링 및 관리(RMM) 소프트웨어의 치명적인 인증 우회 취약점. 영향을 받는 버전(5.5.15 이하, 6.0 사전 릴리스)은 인증 콜백 중 OIDC ID 토큰(JWT)의 암호화 서명을 검증하지 않습니다.OS-IS-CVE-2026-48558.md
CVE-2026-6307v8V8의 TurboFan 컴파일러에서 JavaScript-to-WebAssembly 호출 인라인 및 FrameState 병합에 영향을 미치는 치명적인 취약점OS-IS-CVE-2026-6307-07-2026.md
CVE-2026-46331act_peditnet/sched act_pedit 부분 copy-on-write 페이지 캐시 쓰기의 경쟁 조건(Race condition)OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-23111nf_tablesnetlink 중단(abort) 경로에서 재활성화 누락으로 인한 nf_tables 서브시스템의 use-after-freeOS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-43503Linux Kernalsplice된 파일 기반 페이지 캐시 조각을 담은 소켓 버퍼를 복제할 때 __pskb_copy_fclone()의 불충분한 플래그 전파로 인한 Linux 커널 로컬 권한 상승OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-55200libssh2 <= 1.11.1SSH2 패킷 파싱에서 검사되지 않은 packet_length 필드로 인한 버퍼 오버플로 → RCE로 이어짐OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-45115MyBB <= 1.8.40관리자 제어판의 사용자 관리 모듈에서 불충분한 권한 검사로 인한 권한 상승(Priv-Esc)OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-46300Linux KernelFragnesia: XFRM ESP-in-TCP 재조립 우회IS-REPORT-05-2026
CVE-2026-43500Linux KernelDirty Frag: rxrpc 프래그먼트 힙 손상IS-REPORT-05-2026
CVE-2026-43284Linux KernelDirty Frag: IPsec ESP(esp4/esp6) 힙 손상IS-REPORT-05-2026
CVE-2026-32922OpenClaw관리자 RCE로 이어지는 경로 탐색(Path Traversal)IS-LS-Q1-Q2-05-2026
CVE-2026-31976GitHub Actions태그 오염(Tag Poisoning) / 백도어가 삽입된 action.yml 패턴IS-REPORT-05-2026
CVE-2026-28472OpenClawWebSocket 게이트웨이 인가 우회IS-LS-Q1-Q2-05-2026
CVE-2026-27941Openlitpull_request_target을 통한 워크플로 오염IS-REPORT-05-2026
CVE-2026-27001OpenClawAI 에이전틱 보안 취약점IS-LS-Q1-Q2-05-2026
CVE-2026-26327OpenClawDNS 서비스 디스커버리 및 TLS 핀 우회IS-LS-Q1-Q2-05-2026
CVE-2026-25593OpenClawAI 프레임워크 취약점IS-LS-Q1-Q2-05-2026
CVE-2026-24763OpenClawPATH 명령어 주입을 통한 샌드박스 탈출IS-LS-Q1-Q2-05-2026
2025
CVE-2025-66478레거시 암호화(Legacy Encryption)암호화 취약점 / "Harvest Now, Decrypt Later" 위험IS-LS-PROJECTION-Q1-01-2026
CVE-2025-64446FortiWeb관리자 RCE로 이어지는 경로 탐색OS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-59287Microsoft WSUS.NET 역직렬화를 통한 인증되지 않은 RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-57751Citrix NetScaler ADC임의 파일 쓰기를 통한 ICCP RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-55182React 웹 프레임워크React2Shell: 원격 코드 실행IS-LS-PROJECTION-Q1-01-2026
CVE-2025-53770SharePointViewState 역직렬화 웹셸OS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49844RedisLua UAF 원격 코드 실행OS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49706접근 제어(Access Controls)신원 탈취 / 인증 우회IS-LS-PROJECTION-Q1-01-2026
CVE-2025-49704엣지 장치(Edge Devices)WMI/PowerShell 남용 취약점IS-LS-PROJECTION-Q1-01-2026
CVE-2025-48633Android 프레임워크모바일 기반 정찰 취약점IS-LS-PROJECTION-Q1-01-2026
CVE-2025-42925SAP SRM세션 하이재킹으로 이어지는 저장형 XSSOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-31324SAP NetWeaverInvokerServlet 역직렬화 RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-16379SNMP 프로토콜네트워크 관리에서의 정보 노출IS-LS-PROJECTION-Q1-01-2026
CVE-2025-13223Chromium V8RCE로 이어지는 타입 혼동(Type Confusion)OS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-1316봇넷 대상수명주기 감염 벡터OS-REFAMPv2-02-2026
2024
CVE-2024-50302Linux Kernel루트킷에 활용된 hiddev 취약점OS-IS-BYOVD-11-2025
CVE-2024-30085Windows KTM커널 트랜잭션 관리자(Kernel Transaction Manager) 객체 경쟁 → UAFOS-IS-BYOVD-11-2025
CVE-2024-30078Windows / dxgkrnlGPU 컨텍스트 손상을 통한 Wi-Fi RCEOS-IS-BYOVD-11-2025
CVE-2024-24919Check Point 게이트웨이인증 우회 / 정보 노출IS-IRAN-0119-2025
CVE-2024-21887Pulse Secure / Ivanti명령어 주입IS-IRAN-0119-2025
CVE-2024-21405Intel iGPU정보 유출로 이어지는 범위 밖 읽기(Out-of-bounds read)OS-IS-BYOVD-11-2025
CVE-2024-6765Windows CLFS로그 조작 / 임의 쓰기OS-IS-BYOVD-11-2025
CVE-2024-6047봇넷 대상수명주기 감염 벡터OS-REFAMPv2-02-2026
CVE-2024-4671AMD GPU셰이더 컴파일러 힙 오버플로OS-IS-BYOVD-11-2025
CVE-2024-3400Palo Alto PanOSOS 명령어 주입IS-IRAN-0119-2025
CVE-2024-0085NVIDIA GPUnvhda64v.sys 힙 오버플로 → 커널 EoPOS-IS-BYOVD-11-2025
2023
CVE-2023-39780ASUS 라우터엣지 장치 취약점(KadNap 봇넷)IS-IRAN-APT-03-2026
CVE-2023-3519Citrix Netscaler인증되지 않은 RCEIS-IRAN-0119-2025
CVE-2023-31083Linux Kernelsnd-rawmidi use-after-freeOS-IS-BYOVD-11-2025
CVE-2023-28252Windows CLFS권한 상승(BYOVD 체인)OS-IS-BYOVD-11-2025
2023년 이전
CVE-2022-0847Linux KernalDirtyFrag(변종) IPsec ESP 입력 처리 경로의 Linux 커널 페이지 캐시 쓰기 취약점OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2022-1388F5 BIG-IPiControl REST 인증 우회IS-IRAN-0119-2025
CVE-2021-44228Log4j2Log4Shell RCEIS-IRAN-0119-2025
CVE-2021-21551Dell dbutil_2_3.sysIOCTL의 메모리 손상(BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-1732Windows Win32k권한 상승(BYOVD 보조)OS-IS-BYOVD-11-2025
CVE-2021-0512Linux Kernelhiddev OOB 쓰기OS-IS-BYOVD-11-2025
CVE-2020-36158Linux Kernelmwifiex 힙 오버플로OS-IS-BYOVD-11-2025
CVE-2020-5902F5 BIG-IPTMUI 원격 코드 실행IS-IRAN-0119-2025
CVE-2020-1472MS AD / ZeroLogonActive Directory 권한 상승IS-IRAN-0119-2025
CVE-2019-19781Citrix Netscaler경로 탐색 / RCEIS-IRAN-0119-2025
CVE-2019-16098MSI RTCore64.sys임의 MSR 읽기/쓰기(BYOVD)OS-IS-BYOVD-11-2025
CVE-2019-11510Pulse Secure VPN임의 파일 읽기IS-IRAN-0119-2025
CVE-2018-20250WinRAR디렉터리 탐색(ACE 형식)IS-IRAN-0119-2025
CVE-2018-13379Fortinet FortiOS경로 탐색(자격 증명 유출)IS-IRAN-0119-2025
CVE-2017-11882MS Office수식 편집기(Equation Editor) 버퍼 오버플로(RCE)IS-IRAN-0119-2025
CVE-2015-2291Intel Ethernet임의 커널 읽기/쓰기(BYOVD)OS-IS-BYOVD-11-2025