Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/m4xsec/my-exploits
Container SecurityExploit FrameworksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCloud SecurityLearning & EducationPayload DevelopmentLabs & Practice
GitHubm4xsec/my-exploits
16시간 50분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

My-Exploits

Metasploit 모듈, Python PoC 및 4개 플랫폼 CVE를 위한 임시 Docker 랩: Keycloak(CVE-2026-18963), Apache NiFi(CVE-2026-39816), HashiCorp Vault(CVE-2026-5006), HashiCorp Nomad(CVE-2026-7474).

저장소 보기

My-Exploits

Keycloak, Apache NiFi, HashiCorp Vault 및 HashiCorp Nomad라는 네 가지 널리 배포된 플랫폼 서비스에 대해 수행한 취약점 연구입니다. 각 발견 사항에 대해 이 저장소는 제가 실제로 사용하는 write-once 아티팩트, 적절한 경우 Metasploit 모듈, 독립형 Python 개념 증명(PoC), 그리고 취약한 서비스만 실행하는 작은 Docker 랩을 포함하여 누구나 제 말을 믿지 않고도 버그를 재현할 수 있도록 합니다.

여기의 어떤 것도 실제 환경을 대상으로 하지 않습니다. 랩은 사용자 호스트에서 실행되는 일회용 컨테이너입니다.

발견 사항

CVE구성 요소클래스영향 버전MetasploitPoCLab
CVE-2026-18963Keycloak재설정 자격 증명 고정 선택기 계정 탈취< 26.7.2예예예
CVE-2026-39816Apache NiFiTinkerpop / ExecuteGraphQuery Groovy RCE (execute-code 게이트 우회)2.0.0-M1 .. 2.8.0예예예
CVE-2026-5006HashiCorp Vault템플릿 기반 정책 메타데이터 슬래시 주입 (HCSEC-2026-32)<= 2.0.3예예예
CVE-2026-7474HashiCorp Nomad동적 호스트 볼륨 plugin_id 경로 탐색을 통한 루트 접근 (HCSEC-2026-15)<= 2.0.0예예

구조

root@kitploit:~
metasploit-custom-modules/   Metasploit 모듈 + 모듈 문서 (일반 프레임워크 트리 구조)
exploits/                    CVE별 자체 포함 Python PoC 하나씩
docker-lab/                  CVE별 일회용 Docker 랩 하나씩, 취약한 서비스만 실행

위 세 디렉토리 각각에는 세부 사항이 담긴 자체 README가 있습니다. 간단히 요약하면:

  • metasploit-custom-modules/ 는 프레임워크 체크아웃(또는 사용자의 ~/.msf4)에 바로 넣을 수 있습니다. Keycloak 탈취, Vault 메타데이터 슬래시 주입, NiFi RCE의 세 가지 모듈이 포함되어 있습니다.
  • exploits/ 는 CVE당 하나씩 총 네 개의 의존성이 적은 Python 스크립트입니다. 수정 없이 해당 랩에서 바로 실행됩니다.
  • docker-lab/ 는 네 개의 독립적인 랩입니다. 각 랩은 마지막 취약 버전을 고정하고, 버그가 실제로 필요로 하는 것(NiFi용 실제 OIDC, Nomad용 실제 Docker 엔진)만 연결하며 그 이상은 포함하지 않습니다. 플래그도, 연쇄 시나리오도 없이 버그만 있습니다.

발견 사항 재현

CVE를 선택하고 해당 랩을 실행한 다음 PoC를 실행하세요. 예를 들어 Keycloak의 경우:

root@kitploit:~
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
    --base http://127.0.0.1:8080 --realm larkspur \
    --victim j.okonkwo --newpass Chang3d-by-attacker!

나머지 세 가지도 동일한 패턴을 따릅니다. 먼저 각 랩의 README를 읽으세요. 일부는 --build 옵션과 프로비저닝 시간이 필요합니다.

공개

네 가지 모두 각 공급업체에 보고되었으며 위에 명시된 버전에서 수정되었습니다. 여기에 게시된 모든 것은 docker-lab/의 의도적으로 구식 이미지에 대해 실행됩니다. 소유하지 않은 대상에 사용하는 경우 그 책임은 사용자에게 있습니다.

라이선스

MIT. LICENSE를 참조하세요.

도구 다운로드