Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories

도구

전체Android SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
최신관련성인기최근 업데이트
382 결과
요청한 언어로 콘텐츠를 사용할 수 없습니다. 영어 버전을 표시합니다.
vuln_apps preview

vuln_apps

GitHubclickswave/vuln_apps

격리된 Docker 스택에서 의도적으로 취약하게 구성된 웹/API 애플리케이션 플릿을 실행하여 로컬 침투 테스트를 수행하고, 실제 취약점 카탈로그를 기준으로 스캐너 결과를 검증합니다.

vulnerability-analysisweb-securitypenetration-testing+3
1
13일 전
aegisagent preview

aegisagent

GitHubhuzjie/aegisagent

AI 에이전트를 위한 런타임 보안 게이트웨이: 도구 호출을 암호학적으로 증명하고, 정책을 시행하며, 실행을 샌드박싱하고, 변조 방지 감사 추적을 기록합니다.

authentication-authorizationdefensive-toolssecurity-virtualization+4
10일 전
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth preview

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

Nuclei 탐지 템플릿: CVE-2026-41473, CyberPanel AI Scanner 2.4.4 이전 버전의 인증되지 않은 읽기/쓰기 API 접근 결함입니다. 두 개의 HTTP 프로브를 사용하여 인증 누락을 확인합니다.

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
2개월 전
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

AI 생성 앱(Lovable, v0, Bolt, Cursor)을 위한 출시 전 보안 체크리스트. Supabase RLS, 노출된 키, 프롬프트 인젝션을 다루는 69개 항목. CVE-2025-48757(170개 앱)과 Moltbook 유출(150만 개 API 토큰)의…

vulnerability-analysisconfiguration-auditingweb-security+9
1312일 전
POC-CVE-2026-32621-Apollo-Federation-XSS-Vulnerability preview

POC-CVE-2026-32621-Apollo-Federation-XSS-Vulnerability

GitHubsam00/poc-cve-2026-32621-apollo-federation-xss-vulnerability

CVE-2026-32621에 대한 PoC 익스플로잇으로, 조작된 GraphQL 별칭을 통해 Apollo Federation deepMerge 프로토타입 오염을 시연하며, 패치 버전 테스트를 포함합니다.

vulnerability-analysisexploitationweb-application-exploitation+1
15일 전
pentest-mapper preview

pentest-mapper

GitHubportswigger/pentest-mapper

애플리케이션 침투 테스트에서 흐름과 취약점을 매핑하기 위한 Burp Suite 확장 프로그램

vulnerability-analysisapi-security-testingweb-security+2
1222년 전
secret-regex-list preview

secret-regex-list

GitHubh33tlit/secret-regex-list

비밀 API 키와 유용한 정보를 스크래핑하기 위한 정규식 목록.

reconnaissanceinformation-gatheringweb-security+3
7294년 전
CVE-2026-18953 preview

CVE-2026-18953

GitHubronamosa/cve-2026-18953

CVE-2026-18953을 시연합니다. MCP 서버의 get_resource 도구에서 savePath 경로 탐색(path traversal)을 악용하여 임의 파일 쓰기(arbitrary file write)를 발생시키며, 검증을 위해 벤더링된(vendored)…

vulnerability-analysisexploitationpenetration-testing+1
13일 전
OAUTHScan preview

OAUTHScan

GitHubakabe1/oauthscan

OAUTHv2 및 OpenID 보안을 검증하는 데 유용한 Burp Suite 확장 프로그램

authentication-authorizationvulnerability-scannersapi-security-testing+6
1781년 전
API-Security-Checklist preview

API-Security-Checklist

GitHubshieldfy/api-security-checklist

API 설계, 테스트, 출시 시 가장 중요한 보안 대책 체크리스트

authentication-authorizationweb-securitydevsecops+4
23.3k1개월 전
Threat_Model_Examples preview

Threat_Model_Examples

GitHubtaleliyahu/threat_model_examples

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

container-securityiot-securityweb-security+6
5141년 전
CVE-2026-64640 preview

CVE-2026-64640

GitHuboscerd/cve-2026-64640

Reproducer for CVE-2026-64640 — Apache Polaris Iceberg REST register/register-view vends storage credentials and reads an attacker-chosen metadata…

reconnaissancevulnerability-analysisexploitation+5
14일 전
Nuclei-Templates-Collection preview

Nuclei-Templates-Collection

GitHubemadshanab/nuclei-templates-collection

Nuclei Templates Collection

vulnerability-scannersweb-vulnerability-scannersweb-application-exploitation+6
1.2k7개월 전
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking preview

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

CVE-2026-11102에 대한 개념 증명(PoC) 익스플로잇으로, 검증되지 않은 redirect_uri를 통한 OAuth2 암시적 승인(implicit grant) 프래그먼트 하이재킹을 시연하여 액세스 토큰 유출 및 계정 탈취로 이어집니다.

authentication-authorizationexploitationweb-application-exploitation+3
17일 전
CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass preview

CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass

GitHubgeorge0papasotiriou/cve-2026-11103-graphql-batching-alias-rate-limit-bypass

CVE-2026-11103에 대한 개념 증명 익스플로잇으로, 배칭(batching)과 필드 별칭(field aliases)을 통한 GraphQL 속도 제한(rate-limit) 우회를 시연합니다. 취약한 Node.js 서버와 Python 익스플로잇 스크립트를…

vulnerability-analysisexploitationweb-application-exploitation+3
17일 전
FlowAnalyzer preview

FlowAnalyzer

GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

authentication-authorizationapi-security-testingweb-security+5
1822년 전
damn-vulnerable-MCP-server preview

damn-vulnerable-MCP-server

GitHubharishsg993010/damn-vulnerable-mcp-server

Damn Vulnerable MCP Server

exploitationweb-securityctf+5
1.3k8개월 전
WuppieFuzz preview

WuppieFuzz

GitHubtno-s3/wuppiefuzz

LibAFL 기반으로 개발된 커버리지 기반 REST API 퍼저

vulnerability-analysisapi-security-testingweb-security+3
2172일 전
이전123…22다음