Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE | Kitploit
도구/GitHubGitHub/tomerpeled92/cve
Privilege EscalationVulnerability AnalysisExploitationLateral MovementWeb Application ExploitationCurated Resources
GitHubtomerpeled92/cve

CVE

저장소 보기
11123일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE 표

CVE 번호유형업체/제품설명기사 링크저장소 링크
CVE-2026-9680SQLiAlibaba RDS MCP ServersTBATBATBA
CVE-2026-50335LPEWindows < July 2026TBATBATBA
GHSA-73cv-556c-w3g6SQLiApache Pinot MCP < 3.1.0외부에 바인딩된 MCP 서버의 입력 검증 누락으로 SQL 인젝션이 발생할 수 있음https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2025-66335SQLiApache Doris MCP < 0.6선택적 매개변수에 대한 입력 검증 누락으로 MCP 도구 호출을 통한 SQL 인젝션이 발생할 수 있음https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2024-9042RCEKubernetes < 1.32.1특수하게 조작된 패킷을 통해 kubernetes API 접근 권한을 가진 공격자가 windows 엔드포인트에서 SYSYTEM 권한으로 원격 코드를 실행할 수 있음https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windowsTBA
CVE-2024-38030SpoofingMicrosoft ThemesCVE-2024-21320 패치에 대한 보안 우회https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030N/A
CVE-2024-21320SpoofingMicrosoft Themes특수하게 조작된 테마 파일을 통해 공격자가 자신의 신원을 스푸핑할 수 있으며, 자세한 내용은 곧 공개될 예정입니다.https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320
CVE-2023-5528RCEKubernetes < 1.28.4kuberentes in-tree 플러그인의 검증되지 않은 입력으로 인해 클러스터의 모든 windows 노드에서 SYSTEM 권한으로 명령 인젝션 및 RCE가 가능함https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges
도구 다운로드
https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528
CVE-2023-3676RCEKubernetes < 1.28kuberentes subPath 기능의 검증되지 않은 입력으로 인해 클러스터의 모든 windows 노드에서 SYSTEM 권한으로 명령 인젝션 및 RCE가 가능함https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injectionhttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/
CVE-2023-31462LPESteelSeriesGG < 39공격자가 SteelSeriesGG 데이터베이스를 수정하여 관리자 컨텍스트에서 악성 코드를 실행할 수 있음https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2023-31461LPESteelSeriesGG < 39공격자가 SteelSeriesGG API에 패킷을 전송하여 관리자 컨텍스트에서 악성 코드 실행을 유도할 수 있음https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2022-34689SpoofingWindows/Chrome이 취약점은 NSA와 NCSC가 발견했으며, 저와 제 동료가 이 취약점을 분석하고 익스플로잇했습니다.https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapihttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689
CVE-2022-35200DoS공개되지 않음
CVE-2022-35199DoS공개되지 않음
CVE-2022-24562RCEIObit/IOTransfer인증되지 않은 공격자가 Airserv에 GET 및 POST 요청을 전송하여 피해자 엔드포인트의 전체 파일 시스템에 대해 (관리자 권한으로) 임의 읽기/쓰기 접근 권한을 얻을 수 있으며, 이로 인해 데이터 도난 및 원격 코드 실행이 발생할 수 있음https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149dhttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562
CVE-2022-24141LMIObit/Itop VPN명명된 파이프(named pipes)를 통한 측면 이동N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141
CVE-2022-24140MITMIObit/VariousMITM 공격은 코드 실행으로 이어질 수 있음N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140
CVE-2022-24139LMIObit/Advanced System Care명명된 파이프(named pipes)를 통한 측면 이동N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139
CVE-2022-24138LPEIObit/Advanced System CarePC의 안전하지 않은 위치에 업데이트 파일을 기록하면 LPE(로컬 권한 상승)로 이어질 수 있음N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138
CVE-2021-44596RCEWondershare/Dr. Fone소프트웨어 설계 결함으로 인해 인증되지 않은 사용자가 UDP를 통해 "InstallAssistService.exe" 서비스(이 서비스는 SYSTEM 권한으로 실행됨)와 통신하여 이를 조작함으로써 원격 위치에서 검증 없이 악성 실행 파일을 실행시키고 SYSTEM 권한을 획득할 수 있음https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-44595RCEWondershare/Dr. Fone2021-12-06 기준 Wondershare Dr. Fone 최신 버전은 잘못된 접근 제어(Incorrect Access Control) 취약점에 노출되어 있습니다. 일반 사용자는 ElevationService.exe에 수동으로 조작된 패킷을 전송하여 SYSTEM 권한으로 검증 없이 임의 코드를 실행할 수 있습니다.https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-42835LPEPlex/Plex Media Server공격자(낮은 권한의 사용자 계정을 통해 엔드포인트에 발판을 확보한 상태)는 업데이트 서비스 구성 요소의 노출된 RPC 서비스에 접근할 수 있습니다. 이 RPC 기능을 통해 공격자는 RPC 기능과 상호 작용하고 TOCTOU 경쟁 조건으로 인해 자신이 선택한 경로(로컬 또는 SMB를 통한 원격)에서 코드를 실행할 수 있습니다. 이 코드 실행은 Plex 업데이트 서비스(SYSTEM 권한으로 실행됨)의 컨텍스트에서 이루어집니다.https://ir-on.io/2021/12/02/local-privilege-plexcalation/https://github.com/netanelc305/PlEXcalaison
CVE-2021–41067LPEBopsoft/Listary업데이트 프로세스의 부적절한 구현으로 인해 /check-update HTTP 기반 연결을 통해 소프트웨어 업데이트가 다운로드됩니다. 이는 MITM 기법으로 악용될 수 있습니다. 패키지 검증 부재와 함께 업데이트 패키지 변조로 이어져 악성 콘텐츠 설치를 유발할 수 있습니다.https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41066LPEBopsoft/ListaryListary가 관리자 권한으로 구성된 경우, 사용자가 Listary 자체에서 시스템의 파일에 접근하려 하면 Listary는 권한을 다시 묻지 않습니다(UAC 보호를 우회하며, Listary를 통해 실행되는 현재 사용자에 대한 권한 검증이 없습니다).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41065LPEBopsoft/Listary공격자는 \.\pipe\Listary.listaryService 명명된 파이프를 생성하고 권한 있는 사용자가 Listary 설치 호스트에서 세션을 열기를 기다릴 수 있습니다. Listary는 자동으로 해당 명명된 파이프에 접근하며, 공격자는 피해자의 토큰을 복제하여 피해자를 가장(impersonation)할 수 있습니다. 이 익스플로잇은 특정 Windows 버전에서 유효합니다(Microsoft는 이후 Windows 10 빌드에서 이 문제를 패치했습니다).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A