
CVE-2026-64849.yaml
내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.

내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.

GitLab CE/EE에서 CVE-2026-19478을 탐지합니다. 비파괴적 Nuclei 템플릿을 사용하여 touch를 통한 GraphQL 폴백 필드 메서드 호출을 트리거하고, 파괴적 호출 없이 취약한 인스턴스를 확인합니다.

CVE-2026-44848용 PoC: Portainer의 Docker 플러그인 엔드포인트에서의 인가 누락 -> 호스트 RCE (GHSA-rrmm-9v76-h3p4). 표준 라이브러리만 사용하는 Python.

AI 에이전트 인프라를 위한 실시간 정찰 및 보안 상태 감사: MCP 구성, 세션 로그, API를 스캔하여 비밀 정보, 오염된 카탈로그, CoT 유출을 탐지합니다.

PoC: changedetection.io 인증되지 않은 OpenAPI 스키마 노출 (CVE-2026-71203, 중간 5.3)

인증되지 않은 BookingPress Pro REST API 노출을 검증하고 노출된 예약/고객 데이터를 확인하는 구성 가능한 요청 설정이 포함된 Python PoC

CVE-2026-73678에 대한 PoC 익스플로잇: 공격자가 제공한 LLM 키와 샌드박스가 적용되지 않은 스크래치패드 exec를 통해 OS 명령을 실행하여 MindsDB Cowork에서 비인증 RCE를 달성합니다.

CVE-2026-54356에 대한 개념 증명 익스플로잇 및 권고입니다. 이는 Budibase의 인가 누락 결함으로, 낮은 권한의 사용자가 저장된 AWS 자격 증명을 사용해 S3 사전 서명 업로드 URL을 생성할 수 있게 합니다.

CVE-2026-9198利用代码

Hack The Box TwoMillion 머신 라이트업 — JWT/초대 코드 우회, IDOR, 명령 주입, CVE-2023-0386 권한 상승.

RAGFlow 3개 취약점 감사 도구 (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

Nuclei 탐지 템플릿: CVE-2026-41473, CyberPanel AI Scanner 2.4.4 이전 버전의 인증되지 않은 읽기/쓰기 API 접근 결함입니다. 두 개의 HTTP 프로브를 사용하여 인증 누락을 확인합니다.

CVE-2026-34910/34909 — UniFi OS 인증 없는 RCE + ..%2f 인증 우회를 통한 파일 읽기 (CVSS 10.0, KEV, Mirai ITW)

HTB의 Silentium 머신에서 원격 코드 실행을 달성하는 데 사용되는 CVE-2025-59528용 PoC

애플리케이션 침투 테스트에서 흐름과 취약점을 매핑하기 위한 Burp Suite 확장 프로그램

웹 애플리케이션 평가를 위한 API 이름 워드리스트

WordPress 사전 인증 RCE 익스플로잇 + 스캐너 + WAF 우회 | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit 모듈 + Docker 랩

OAUTHv2 및 OpenID 보안을 검증하는 데 유용한 Burp Suite 확장 프로그램