Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-in-GitHub — 📡 GitHub에서 PoC 자동 수집. ⚠️ 멀웨어 주의. | Kitploit
도구/GitHubGitHub/nomi-sec/poc-in-github
OSINT (Open Source Intelligence)Vulnerability ScannersVulnerability AnalysisExploitationInformation GatheringPenetration TestingThreat IntelligencePapers & ResearchRed TeamingCurated Resources
GitHub
8.0k1.3k1035일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
nomi-sec/poc-in-github

PoC-in-GitHub

📡 GitHub에서 PoC 자동 수집. ⚠️ 멀웨어 주의.

저장소 보기웹사이트

GitHub의 PoC

2026

CVE-2026-0006 (2026-03-02)

여러 위치에서 힙 버퍼 오버플로로 인해 경계를 벗어난 읽기 및 쓰기가 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 원격 코드 실행으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • mobilehackinglab/CVE-2026-0006-openapv-poc

CVE-2026-0009 (2026-06-01)

여러 위치에서 코드의 논리 오류로 인해 탭재킹이 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • cduram/NotCVE-2026-0009

CVE-2026-0010 (2026-03-02)

IDrmManagerService.cpp의 onTransact에서 경계 검사 누락으로 인해 경계를 벗어난 쓰기가 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • cduram/NotCVE-2026-0010

CVE-2026-0013 (2026-03-02)

PickActivity.java의 setupLayout에서 혼동된 대리인(confused deputy)으로 인해 DocumentsUI 앱으로 모든 액티비티를 시작할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • inforcqb/cve-2026-0013-exploit
  • XiaoBaiLovesStirring/cve-2026-0013-poc

CVE-2026-0014 (2026-03-02)

AppOpsService.java의 isPackageNullOrSystem에서 부적절한 입력 검증으로 인해 지속적인 서비스 거부가 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 로컬 서비스 거부로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • cduram/NotCVE-2026-0014

CVE-2026-0023 (2026-03-02)

PackageInstallerService.java의 createSessionInternal에서 권한 검사 누락으로 인해 앱이 자체 소유권을 업데이트할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • QM4RS/CVE-2026-0023-Update-Ownership-PoC

CVE-2026-0047 (2026-03-02)

ActivityManagerService.java의 dumpBitmapsProto에서 권한 검사 누락으로 인해 앱이 개인 정보에 접근할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • mobilehackinglab/CVE-2026-0047-poc

CVE-2026-0049 (2026-04-06)

LocalImageResolver.java의 onHeaderDecoded에서 리소스 고갈로 인해 지속적인 서비스 거부가 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 로컬 서비스 거부로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • R3n3r0/CVE-2026-0049

CVE-2026-0073 (2026-05-04)

auth.cpp의 adbd_tls_verify_cert에서 코드의 논리 오류로 인해 무선 ADB 상호 인증을 우회할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 shell 사용자로서 원격(근접/인접) 코드 실행으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • novaek/CVE-2026-0073-Research
  • SecTestAnnaQuinn/CVE-2026-0073-Android-adbd-authentication-bypass-POC
  • devtint/CVE-2026-0073
  • adityatelange/poc-CVE-2026-0073
  • MartinPSDev/CVE-2026-0073-Android-ADBD-bypass-POC
  • unnaim/adbHijacker
  • 0xBlackash/CVE-2026-0073
  • xqi1337/poc-CVE-2026-0073
  • tc4dy/CVE-2026-0073-PoC-Exploit
  • 0xbinder/CVE-2026-0073
  • m00ddy/CVE-2026-0073-Android-client-TLS-auth-bypass
  • fredevsec/CVE-2026-0073
  • ctn-Qvo/CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN
  • aye468448-eng/CVE-2026-0073-Android-adbd-authentication-bypass
  • naheeju/POC-CVE-2026-0073

CVE-2026-0075 (2026-06-01)

여러 함수에서 SQL 인젝션으로 인해 연락처 데이터베이스에 접근할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • QM4RS/CVE-2026-0075

CVE-2026-0091 (2026-06-01)

여러 위치에서 과도한 권한을 가진 shell 사용자로 인해 런처 프로세스에서 코드를 실행할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • canyie/TransitionPlayer

CVE-2026-0092 (2026-06-17)

Package Manager에서 권한 검사 누락으로 인해 기기 잠금 컨트롤러를 우회할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • Majorjayyy1/CVE-2026-0092

CVE-2026-0101

  • George0Papasotiriou/CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

CVE-2026-01443

  • gduma-phData/patch-CVE-2026-01443

CVE-2026-0163 (2026-08-04)

vpu_ioctl.c의 여러 함수에서 use after free로 인해 use after free가 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 원격 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.

  • sentinel-aidefense/CVE-2026-0163-EXP

CVE-2026-0257 (2026-05-13)

Palo Alto Networks PAN-OS® 소프트웨어의 GlobalProtect 포털 및 게이트웨이의 인증 우회 취약점으로 인해 공격자가 보안 제한을 우회하고 무단 VPN 연결을 설정할 수 있습니다.\n\nPanorama 및 Cloud NGFW는 이러한 문제의 영향을 받지 않습니다.

  • sfewer-r7/CVE-2026-0257
  • akashsingh0454/CVE-2026-0257-PoC
  • HORKimhab/CVE-2026-0257
  • 0xBlackash/CVE-2026-0257
  • tushargurav28/CVE-2026-0257
  • grayxploit/CVE-2026-0257
  • Ez4rd1x1/CVE-2026-0257

CVE-2026-0265 (2026-05-13)

Palo Alto Networks PAN-OS® 소프트웨어의 인증 우회 취약점으로 인해 네트워크 접근 권한을 가진 인증되지 않은 공격자가 Cloud Authentication Service(CAS)가 활성화된 경우 인증 제어를 우회할 수 있습니다.\n\n\n\nCAS가 관리 인터페이스에서 활성화된 경우 위험이 더 높고, 다른 로그인 인터페이스가 사용되는 경우 더 낮습니다.\n\n권장 모범 사례 배포 지침 https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 에 따라 신뢰할 수 있는 내부 IP 주소로만 접근을 제한하여 관리 웹 인터페이스에 대한 접근을 보호하면 이 문제의 위험이 크게 줄어듭니다.\n\n이 문제는 PA-Series 및 VM-Series 방화벽과 Panorama(가상 및 M-Series)의 PAN-OS 소프트웨어에 적용됩니다.\n\nCloud NGFW 및 Prisma Access®는 이 취약점의 영향을 받지 않습니다.

  • tstephens1080/palo-alto-cve-2026-0265-checker
  • BishopFox/CVE-2026-0265-check

CVE-2026-0273 (2026-06-10)

Palo Alto Networks PAN-OS® 소프트웨어의 명령 주입 취약점으로 인해 인증된 관리자가 시스템 제한을 우회하고 root 사용자로 임의 명령을 실행할 수 있습니다. 이 문제를 악용하려면 사용자가 PAN-OS CLI 또는 Web UI에 접근할 수 있어야 합니다.\n\nCLI 접근을 제한된 관리자 그룹으로 제한하고 권장 모범 사례 배포 지침 https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 에 따라 관리 웹 인터페이스에 대한 접근을 신뢰할 수 있는 내부 IP 주소로만 제한하면 이 문제로 인한 보안 위험이 크게 최소화됩니다.\n\n이 문제는 PA-Series 및 VM-Series 방화벽과 Panorama(가상 및 M-Series)의 PAN-OS 소프트웨어에 적용됩니다.\n\nCloud NGFW 및 Prisma® Access는 이 취약점의 영향을 받지 않습니다.

  • HORKimhab/CVE-2026-0273

CVE-2026-02777

  • gduma-phData/patch-CVE-2026-02777

CVE-2026-0300 (2026-05-06)

도구 다운로드