Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Exploits — 실제 CVE, 익스플로잇 PoC 및 상세한 취약점 체인, 권한 상승, 컨테이너 이스케이프 기술을 포함한 보안 권고문으로 침투 테스트 및 연구용입니다. | Kitploit
도구/GitHubGitHub/kmkz/exploits
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationFuzzingCommand and ControlLearning & EducationPayload DevelopmentContainer Escape
GitHubkmkz/exploits

Exploits

실제 CVE, 익스플로잇 PoC 및 상세한 취약점 체인, 권한 상승, 컨테이너 이스케이프 기술을 포함한 보안 권고문으로 침투 테스트 및 연구용입니다.

2166816일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

익스플로잇

원본 CVE, 익스플로잇 PoC 및 보안 권고
작성자: @kmkz · boffsec-services.com · @kmkz_security


2026

파일대상유형CVSSv3
CVE-2026-22191-SicuroWeb-ATI-chain.txtSicuroWeb / Beghelli Sicuro24권고 (3-CVE 체인)9.3
CVE-2026-22191-POC.pySicuroWeb / Beghelli Sicuro24PoC (mitmproxy)9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txtVoltronic Power SNMP Web Pro 1.1권고 (2-CVE 체인)10.0
KeyCloak-49220-secret-dump-ato.shKeycloak <= 26.5.6PoC (클라이언트 시크릿 덤프 + ATO)8.1
CVE-2026-58455Dockwatch랩 + PoC9.8

CVE-2026-22191 - 템플릿 인젝션 (CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS 샌드박스 이스케이프 (CWE-94, CWE-1104)
CVE-2026-41469 - CSP 부재 / 지속성 (CWE-693)
-> 체인: 템플릿 인젝션 -> 샌드박스 이스케이프 -> CSP 부재 지속성 -> MITM 전달 -> 지속적 클라이언트 측 RCE (SicuroWeb / Beghelli Sicuro24)

CVE-2026-22192 - localStorage를 통한 클라이언트 측 인증 우회 (CWE-306, CWE-284)
CVE-2026-22199 - 사전 인증 경로 탐색 /etc/shadow 공개 (CWE-22)
-> 체인: 인증 우회 + 경로 탐색 -> 해시 크랙 -> SSH 루트 RCE (Voltronic Power SNMP Web Pro 1.1) 2026년 4월 22일 게시 - VulnCheck를 통한 120일 조정된 공개 - 공급업체 패치 없음
-> 전체 글

이슈 #49220 - CVE 없음 - Keycloak Admin REST API: view-clients 보유자에게 클라이언트 시크릿이 평문으로 반환됨 (CWE-522, CWE-284)
-> 체인: 관리자 토큰 (침해 가정) -> 클라이언트 시크릿 덤프 -> client_credentials 권한 부여 -> manage-users 범위 -> 전체 사용자 PII 덤프 + 비밀번호 재설정을 통한 지속적 ATO
-> 시크릿은 수동으로 교체될 때까지 유지됨 - 관리자 토큰 만료가 창을 닫지 않음
-> 영향받는 버전: 모든 버전 <= 26.5.6 / 수정됨: 26.5.7+ (CVE 없음 - 06/01/2026)

CVE-2026-58455 - 리디렉션 후 실행과 OS 명령 인젝션 체인 (CWE-698, CWE-78)
-> 체인: 인증 리디렉션 후 exit() 누락 -> 인증되지 않은 세션 상태 -> composePath 명령 인젝션 -> 컨테이너 RCE -> 마운트된 Docker 소켓을 통한 호스트 침해
-> 영향받는 버전: Dockwatch <= 0.6.567
-> 수정 PR #135이 병합 없이 종료됨; 2026-07-21 기준 패치 릴리스 없음
-> 랩, PoC 및 재현 노트


2025

파일대상유형CVSSv3
CVE-2025-43300-POC.py-PoC-

2020

파일대상유형CVSSv3
CVE-2020-0796_scan.shWindows SMBv3 (SMBGhost)스캐너-

2019

파일대상유형CVSSv3
CVE-2019-14251-TEMENOS-T24.txt

PUBLISURE - 익스플로잇 체인: 접근 제어 우회 (사전 인증) -> SQLi -> 무제한 파일 업로드 RCE -> 로컬 관리자
2019년 9월 5일 게시


2018

파일대상유형CVSSv3
CVE-2018-10682 / CVE-2018-10683

CVE-2018-10682/10683 - 익명 접근 + .war 자동 배포를 통한 WildFly 인증되지 않은 RCE
2018년 5월 3일 게시 - @Piosky1와 함께


2017

파일대상유형CVSSv3
CVE-2017-5671.txt-

2016

CVE-2016-1000300 - GRR 예약 시스템, 파일 확장자만 필터 우회 -> RCE + 권한 상승
2016년 1월 7일 게시


2014

파일대상유형CVSSv3
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txtFireEye MAS 6.4.1다중 취약점-

레거시

정확한 게시일이 없는 오래된 PoC 및 연구.


도구

파일언어설명
Full-payload-delivery-chain.ps1PowerShell전체 페이로드 전달 체인 (AMSI 우회 + 드로퍼)
RedisCredentialCollector.plPerlRedis 모니터 기반 자격 증명 수집기

저장소 구조

root@kitploit:~
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md

관련 저장소

  • kmkz/Pentesting - 침투 테스트 팁 및 치트 시트
  • kmkz/Assembly-language - 익스플로잇 개발용 x86/ARM 소스
  • kmkz/Sources - 공격 보안 소스 코드

전문 업무 문의: boffsec-services.com

도구 다운로드
TEMENOS T24
권고
-
PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txtPublisure Hybrid Mail 2.1.23-취약점 체인7.2
WildFly 10.1.2
인증되지 않은 RCE
10.0
CVE-2018-8495.htmlWindows Shell URI 핸들러 (Edge/IE 11)1-클릭 RCE-
권고
-
CVE-2017-5671-Credits.pdf-크레딧-
파일대상유형CVSSv3
CVE-2016-1000300.txtGRR <= 3.0.0-RC1인증된 RCE (파일 업로드 우회)9.9
CVE-2016-6175.txt-권고-
cowroot_stable.cLinux 커널 (Dirty COW - CVE-2016-5195)LPE-
파일대상언어
BigAnt_Server2.52-RCE.pyBigAnt Server 2.52Python
CodegateCTF_web500.plCodegate CTF Web 500Perl
ForgeZoneCMS_Exploit.plForgeZone CMSPerl
FreeFloatFTP.pyFreeFloat FTP ServerPython
FTPfuzz.pyFTP (일반 퍼저)Python
SciteBoF_poc.plSciTE 편집기Perl
make_3.81_pointer_dereferencing_poc.plGNU Make 3.81Perl