Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
security-research — 제가 보고한 CVE에 대한 PoC 및 write-up (조정된 공개; 게시 및 패치 완료된 것만) | Kitploit
도구/GitHubGitHub/pig-tail/security-research
Vulnerability AnalysisExploitationWeb Application ExploitationCurated Resources
GitHubpig-tail/security-research

security-research

제가 보고한 CVE에 대한 PoC 및 write-up (조정된 공개; 게시 및 패치 완료된 것만)

저장소 보기
110일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

security-research

제가 발견하고 조정된 공개(coordinated disclosure)를 통해 보고한 취약점들에 대한 개념 증명(PoC) 코드와 기술 문서입니다. 여기의 모든 항목은 이미 공개되었습니다: 공급업체 권고가 게시되었으며 수정된 릴리스가 제공됩니다. 엠바고 중이거나 초안 상태인 내용은 포함되지 않습니다.

PoC는 검증 하네스이지 무기화된 익스플로잇이 아닙니다: 각 PoC는 로컬의 자체 소유 인스턴스를 대상으로 실행되며 무해한 센티널(마커 파일, 시드된 "비밀" 레코드, 정책 평가 단언)로 결함을 입증합니다. 그 어느 것도 제3자 시스템을 대상으로 하지 않으며, 파괴적이거나 영구적인 작업을 수행하지 않습니다.

— Pig-Tail · 공격 보안 엔지니어 & 취약점 연구원 · [email protected]

목록

CVE / 보안 권고프로젝트취약점 분류 (CWE)심각도PoC
GHSA-f5m5-jfmq-ghpxSteeltoeOSS/NetCoreToolService'dotnet new'에 대한 인자 주입을 통한 비인증 RCE (CWE-88)치명적✅ 실행 가능
GHSA-p34x-fmph-9fjxflyto-core보호되지 않은 data./file. 모듈을 통한 임의 파일 쓰기 (CWE-22)치명적✅ 실행 가능
GHSA-7833-fr7j-v32qGitPython[include]를 직접 사용한 임의 로컬 파일 내용 노출 (CWE-73/CWE-200)높음✅ 실행 가능
GHSA-284h-m62q-gf8wGitPython휴면 상태의 다중 라인 git-config 값이 활성(live) 값으로 변조됨 (CWE-88/CWE-94)높음✅ 실행 가능
GHSA-8mcc-hrx5-hvxcGitPythonclone_from()/clone()이 unsafe_git에서 --separate-git-dir을 누락함 (CWE-22/CWE-73)높음✅ 실행 가능
CVE-2026-62263OpenAMObjectInputFilt를 통한 OpenAM WebAuthn Java 역직렬화 RCE (CWE-502)높음📄 분석 문서
CVE-2026-53626glpi임의 문서 읽기 (CWE-639/CWE-862)높음📄 분석 문서
CVE-2026-49285

공개 윤리

모든 발견 사항은 먼저 관리자에게 비공개로 보고되었고(GitHub Private Vulnerability Report 또는 공급업체 보안 연락처를 통해), 트리아지되고 수정된 후에만 공개되었습니다. PoC는 방어자가 자신의 패치 적용 여부를 확인할 수 있도록 수정 이후에 공개됩니다 — 공격자를 무장시키기 위한 것이 아닙니다.

도구 다운로드
glpi-agent
GLPI Agent ToolBox Results 내보내기를 통한 OS 명령 삽입 (CWE-78)
높음
📄 분석 문서
CVE-2026-52764glpi-agentMSSQL 인벤토리 모듈이 정화되지 않은 입력으로 OS 명령을 실행함 (CWE-78)높음📄 분석 문서
CVE-2026-45621glpi-agentMongoDB 인벤토리 모듈이 검증되지 않은 입력을 통한 JavaScript 주입을 허용함 (CWE-94/CWE-116)높음📄 분석 문서
CVE-2026-46615glpi-agent데이터베이스 인벤토리 모듈이 정화되지 않은 입력으로 OS 명령을 실행함 (CWE-78)높음📄 분석 문서
CVE-2026-40936glpi-agentToolBox 플러그인이 비인증 경로 탐색으로 이어질 수 있음 (CWE-22/CWE-73)높음📄 분석 문서
CVE-2026-48730glpi-inventory-plugin반사형 XSS (CWE-79)높음📄 분석 문서
GHSA-9vx2-j98c-p72wkirby의도된 위치 외부의 이미지 파일 접근 및 JSON 파일에 대한 제한적 접근 (CWE-22)높음📄 분석 문서
CVE-2026-61699nebula-mesh메시에서 인증서 폐지가 전혀 강제되지 않음: nebula (CWE-299/CWE-672)높음📄 분석 문서
CVE-2026-63202netty-incubator-codec-ohttpBinaryHttpParser: 무한 루프를 통한 비인증 CPU 고갈 DoS (CWE-400/CWE-835)높음✅ 실행 가능
GHSA-p6gq-j5cr-w38fnodemailer메시지 수준의 raw 옵션이 disableFileAccess/disableU를 우회함 (CWE-73/CWE-918)높음✅ 실행 가능
CVE-2026-71315nuxt대소문자 혼합 경로에서 Nuxt 라우트 규칙이 조용히 누락되어 우회됨 (CWE-178/CWE-863)높음✅ 실행 가능
CVE-2026-62375opendjOpenDJ 무제한 VLV 오프셋 배열 할당 → 메모리 고갈 (CWE-190/CWE-770/CWE-789)높음📄 분석 문서
CVE-2026-62366opendjOpenDJ LDA 디코딩 시 비인증 스택 고갈 (CWE-400/CWE-674)높음📄 분석 문서
GHSA-r9mf-88r7-g6j9proboOIDC 로그인을 통한 계정 탈취: continue 리다이렉트가 ...를 넘겨줌 (CWE-384/CWE-601)높음✅ 실행 가능
GHSA-cppp-g98f-gfppprobo수직적 권한 상승: 조직의 ADMIN이 ...을 수행할 수 있음 (CWE-269/CWE-863)높음✅ 실행 가능
GHSA-fj3w-533r-fvf6python-statemachineSCXML 요소가 ...일 때 임의 로컬 파일을 읽음 (CWE-22/CWE-200)높음✅ 실행 가능
GHSA-r7hw-jx6r-756gsaml2CVE-2026-49283의 불완전한 수정: 서명되지 않은 내장 Response (CWE-287/CWE-347)높음✅ 실행 가능
CVE-2026-62989shopper상품 변형 DeleteAction/Delete에 대한 권한 검증 누락 (CWE-285/CWE-862)높음📄 분석 문서
CVE-2026-54697cbsshDER 개인 키에서의 과도한 할당 및 정수 오버플로 (CWE-190/CWE-789)중간📄 분석 문서
CVE-2026-55422conda-forgeconda-forge.org에서 정화되지 않은 dangerousl...을 통한 저장형 DOM XSS (CWE-79)중간📄 분석 문서
GHSA-6pm8-6f34-9v3gflyto-coreDNS 리바인딩을 통한 SSRF 가드 우회 (validate_url_ssrf resol... (CWE-918)중간✅ 실행 가능
CVE-2026-52768glpi-agentTools::Archive의 Deploy 작업에서의 경로 탐색 (CWE-22/CWE-23)중간✅ 실행 가능
CVE-2026-52765glpi-agentOracle 및 DB2 인벤토리 모듈이 GLPI에서 SQL 주입을 허용함 (CWE-89)중간📄 분석 문서
CVE-2026-42187glpi-agent프록시 플러그인이 local_store가 ...인 경우 임의 파일 쓰기를 허용할 수 있음 (CWE-22)중간📄 분석 문서
CVE-2026-48728glpi-inventory-pluginDeploy, Collect, ... 작업에서의 작업 열거 및 상태 조작 (CWE-306)중간📄 분석 문서
CVE-2026-63432horilla-hrMail Preview 엔드포인트에서의 서버 측 템플릿 삽입(SSTI) (CWE-94/CWE-200)중간📄 분석 문서
CVE-2026-59249mintInteger.parse/2의 부호 처리로 인한 Mint의 HTTP/1 청크 크기 desync (CWE-444)중간📄 분석 문서
CVE-2026-67435monitoring-pluginsfetch()가 교차 출처 리다이렉트에서 자격 증명 헤더를 전달함 (CWE-200/CWE-918)중간📄 분석 문서
CVE-2026-67436monitoring-plugins검증되지 않은 @odata.id 링크를 통한 SSRF 및 인증 토큰 노출 (CWE-20/CWE-200/CWE-918)중간✅ 실행 가능
CVE-2026-62373opendj직렬화 필터 없이 수행되는 OpenDJ JMX MBean 인자 역직렬화 (CWE-502)중간📄 분석 문서
CVE-2026-63505probo검증되지 않은 FK 참조를 통한 교차 테넌트 IDOR (CWE-639)중간✅ 실행 가능
CVE-2026-64662statamic내비게이션 엔드포인트의 권한 검증 누락으로 정보 노출 허용 (CWE-639/CWE-862)중간📄 분석 문서
GHSA-h5rg-8p7f-47g2surrealdbJWKS URL을 통한 SSRF — JWT 키 가져오기(fetch)에서의 리다이렉트 수행 (CWE-918)중간📄 분석 문서
CVE-2026-54764traefikForwardAuth 미들웨어가 u...를 통한 X-Forwarded-Port 스푸핑을 누출함 (CWE-345)중간📄 분석 문서
CVE-2026-14620webpack-dev-server교차 사이트 요청 위조(CSRF)에 취약한 webpack-dev-server (CWE-352/CWE-749)중간✅ 실행 가능
CVE-2026-55780NanaZipNanaZip .NET si...에서의 처리되지 않은 예외 / 무제한 할당 (CWE-248/CWE-400)낮음📄 분석 문서
CVE-2026-55781NanaZipNanaZip UFS 파서에서의 무제한 메모리 할당(DoS) (CWE-400/CWE-789)낮음📄 분석 문서
CVE-2026-55782NanaZipNanaZip WebAssembly 파서에서의 무제한 메모리 할당(DoS) (CWE-400/CWE-789)낮음📄 분석 문서
CVE-2026-55783NanaZipNanaZip 7개 전부의 Extract()에서의 NULL 포인터 역참조 (CWE-476)낮음📄 분석 문서
GHSA-vwv6-85p7-mjvcglpi-agentOracle 인벤토리 모듈이 검증되지 않은 프로세스 사용자 이름을 사용함 (CWE-78)낮음📄 분석 문서
GHSA-mgcf-xgv7-5w4xglpi-agentCollect 작업이 서버 제어 정규식을 컴파일함 (CWE-1333)낮음📄 분석 문서
GHSA-cwg9-jj5m-pq4qglpi-agentSNMP community/authprotocol 자격 증명 필드를 통한 저장형 XSS (CWE-79)낮음📄 분석 문서
CVE-2026-67433monitoring-pluginslogfile 레거시 데이터베이스 마이그레이션에서의 심링크 추종 (CWE-59/CWE-367)낮음✅ 실행 가능
GHSA-m5p8-h274-f7w8openprojectContent Security Policy img-src 와일드카드로 인한 교차 출처 데이터 노출 가능 (CWE-200)낮음📄 분석 문서
GHSA-22xj-f767-ppw6probo공개 전자서명 API의 취약한 접근 제어: 신뢰된 클라이언트라면 누구나 ... (CWE-639/CWE-862)낮음📄 분석 문서
GHSA-w23w-f7v2-625wprobo비인증 교차 테넌트 및 숨겨진 항목 노출 (CWE-284/CWE-639)낮음📄 분석 문서
각 공급업체가 권고를 게시함에 따라 더 많은 항목이 여기에 추가됩니다. 아직
조정된 공개 엠바고(embargo) 상태인 발견 사항(권고 초안, CVE 예약 후 아직 공개되지 않음)은
공급업체가 게시할 때까지 의도적으로 포함하지 않습니다.