Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
advisories — 웹, 클라우드, 인프라 및 오픈소스 소프트웨어의 취약점을 다루는 보안 권고 공개 개인 저장소. | Kitploit
도구/GitHubGitHub/justinsteven/advisories
Vulnerability AnalysisWeb SecurityCloud SecuritySupply Chain SecurityLearning & EducationCurated Resources
GitHubjustinsteven/advisories

advisories

웹, 클라우드, 인프라 및 오픈소스 소프트웨어의 취약점을 다루는 보안 권고 공개 개인 저장소.

저장소 보기
271283년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

트위터: @justinsteven

블로그: https://www.justinsteven.com/

권고(Advisories)

최신순으로 나열됨. 전체 권고를 읽으려면 제목을 클릭하세요.

Gartner Peer Insights Widget postMessage DOM XSS

  • 공개 날짜: 2023-02-03
  • Gartner Peer Insights Widget은 호스트명에 "gartner.com"이 포함된 모든 사이트(예: https://gartner.com.attacker.com)에서 온 postMessage 메시지로 트리거될 수 있는 DOM XSS 취약점이 있었습니다. 이는 Black Kite, Gradle, LogRhythm, ReversingLabs, SentinelOne, Synopsys, Tata Communications, Veeam, Vodafone 등과 같은 사이트에 영향을 미쳤습니다.
  • 호스팅된 권고: https://kindergartner.com.ring0.lol
  • 영상 토론: https://youtu.be/fCNsZU0uqVs

Amazon Linux "log4j hotpatch" <1.3-5 로컬 권한 상승 to root (경쟁 조건)

  • 공개 날짜: 2022-06-16
  • CVE: CVE-2022-33915
  • log4j-cve-2021-44228-hotpatch-1.1.16과 같은 Amazon Linux의 log4j hotpatch 다양한 패키징은 경쟁 조건을 통한 로컬 권한 상승에 취약했습니다. 취약한 버전은 기본 바이너리를 실행하기 전에 프로세스의 EUID와 EGID를 안전하지 않게 관찰하여 로컬 권한 상승 to root를 허용했습니다.

Git은 임베디드 베어 리포지토리를 존중하며, 디렉터리의 .git/config에 있는 core.fsmonitor를 통한 악용은 IDE, 셸 프롬프트 및 Git 약탈자(pillagers)에 영향을 미칩니다

  • 공개 날짜: 2022-03-17
  • Git 및 Git 통합에 관한 일련의 연구입니다. Git이 묻힌 베어 리포지토리(buried bare repos)를 존중하는 것으로 나타날 수 있으며, 이는 일반 리포지토리 내에 악성 리포지토리를 밀반입할 수 있게 합니다. 리포지토리별 구성 지시문인 core.fsmonitor는 위험한 것으로 나타날 수 있습니다. IDE, 셸 프롬프트 꾸미기 및 Git 리포지토리 약탈 도구와 같은 소프트웨어는 원격 코드 실행 및/또는 임의 파일 쓰기를 포함한 다양한 영향에 취약한 것으로 나타날 수 있습니다.

GitHub Actions check-spelling 커뮤니티 워크플로우 - advice.txt 심볼릭 링크를 통한 GITHUB_TOKEN 유출

  • 공개 날짜: 2021-09-09
  • CVE: CVE-2021-32724
  • check-spelling GitHub Actions 커뮤니티 워크플로우는 /proc/self/environ을 가리키는 .github/actions/advice.txt라는 심볼릭 링크가 포함된 Pull Request를 보냄으로써 Pull Request 코멘트 내에서 GITHUB_TOKEN 단기 API 키를 유출하도록 만들 수 있습니다.

Visual Studio Code .ipynb Jupyter Notebook XSS (임의 파일 읽기)

  • 공개 날짜: 2021-08-12
  • CVE: 할당되지 않음
  • OVE: OVE-20210809-0001
  • Visual Studio Code 1.59.0에는 Jupyter Notebook 확장이 기본적으로 포함되어 있습니다. 조작된 Jupyter Notebook 파일을 렌더링할 때의 XSS 취약점으로 인해 로컬 파일을 탈취할 수 있습니다.

Metasploit msfvenom APK 템플릿 명령 주입

  • 공개 날짜: 2020-10-31
  • CVE: CVE-2020-7384
  • Metasploit의 msfvenom 페이로드 생성기 버전은 페이로드 템플릿으로 사용할 조작된 APK 파일이 주어졌을 때, 조작된 APK 파일 처리 과정에서 명령 주입 취약점에 취약했습니다.

LVFS 매달린 S3 버킷 및 fwupd 서명 우회 취약점

  • 공개 날짜: 2020-06-09
  • CVE: CVE-2020-10759
  • fwupd는 Linux 시스템에서 펌웨어 업데이트를 수행하기 위해 LVFS를 사용하여 펌웨어 메타데이터를 얻습니다. 등록 가능한 레거시 LVFS S3 버킷이 있었고, fwupd에서 서명 검증 우회가 발견되어 공격자가 약 100,000대의 Linux 머신에 악성 펌웨어 업데이트를 제공할 수 있었을 것입니다.

Visual Studio Code Python 확장 python.pythonPath를 통한 RCE

  • 공개 날짜: 2020-03-19
  • CVE: 할당되지 않음
  • Visual Studio Code Python 확장의 일부 버전은 악성 python.pythonPath 값을 지정한 작업 영역 설정 파일이 포함된 작업 영역을 열 때 임의 코드 실행 문제에 취약했습니다.

rbenv .ruby-version 하이재킹

  • 공개 날짜: 2017-03-04
  • CVE: CVE-2017-1000047
  • rbenv의 일부 버전은 디렉터리 또는 루트까지의 모든 상위 디렉터리 내에 있는 .ruby-version 파일의 내용을 사용하여 사용할 Ruby 인터프리터를 결정합니다. 또한 .ruby-version 파일에는 경로 탐색 시퀀스가 포함될 수 있어 로컬 파일 시스템의 임의 바이너리를 지정할 수 있습니다.某些 상황에서는 이로 인해 임의 코드 실행 또는 로컬 권한 상승이 발생할 수 있습니다.

Visual Studio Code 작업 영역 설정 git.path를 통한 RCE

  • 공개 날짜: 2017-03-02
  • CVE: 할당되지 않음. OVE-20170302-0001 사용
  • Microsoft Visual Studio Code <1.9.0 버전은 악성 git.path 값을 지정한 작업 영역 설정 파일이 포함된 작업 영역을 열 때 임의 코드 실행 문제에 취약했습니다.

다양한 RVM 임의 코드 실행 취약점

  • 공개 날짜: 2017-02-15
  • CVE: CVE-2017-1000037
  • RVM <1.29.0 버전은 사용자가 악성 파일이 포함된 디렉터리로 전환하기 위해 cd를 사용할 때 임의 코드 실행을 트리거할 수 있는 여러 문제에 취약했습니다.

Meterpreter를 실행 중인 머신에서 파일을 다운로드할 때 디렉터리 탐색을 통한 Metasploit 임의 파일 쓰기

  • 공개 날짜: 2017-02-08
  • CVE: CVE-2017-5228, CVE-2017-5231, CVE-2017-5229
  • Metasploit Framework <=4.13.20 버전은 Meterpreter를 실행 중인 피해자 머신에서 파일을 다운로드할 때 다양한 디렉터리 탐색 취약점의 영향을 받았습니다. 피해자 머신은 공격자의 Metasploit 인스턴스가 공격자의 파일 시스템의 임의 위치에 임의 파일을 쓰도록 유발할 수 있으며, 잠재적으로 RCE로 이어질 수 있습니다.

정적 쿠키 서명 키를 통한 Metasploit Community/Express/Pro 웹 UI RCE

  • 공개 날짜: 2016-09-19
  • CVE: CVE-2016-1000243, CVE-2016-1000244
  • Metasploit Community/Express/Pro 4.12의 특정 주간 업데이트는 웹서버 사용자 권한으로 사전 인증 RCE에 취약했습니다. 소프트웨어 업데이트 패키지에는 하드코딩된 쿠키 서명 키가 포함되어 있었으며, 설치 시 설치본의 고유한 쿠키 서명 키를 덮어썼습니다. 이로 인해 원격의 인증되지 않은 공격자가 임의의 Ruby 객체 역직렬화를 유발하여 RCE로 이어질 수 있었습니다.
도구 다운로드