
BloodBash
SharpHound/AzureHound JSON용 오프라인 AD/Entra 공격 경로 분석기. BloodHound 또는 Neo4j 없이 우선순위가 매겨진 권한 상승, 자격 증명, 잘못된 구성 관련 발견 사항을 표면화합니다.

내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.

4gaBoards < 3.3.9 - 사용자 정보 공개

GitLab CE/EE에서 CVE-2026-19478을 탐지합니다. 비파괴적 Nuclei 템플릿을 사용하여 touch를 통한 GraphQL 폴백 필드 메서드 호출을 트리거하고, 파괴적 호출 없이 취약한 인스턴스를 확인합니다.

macOS 디버거 entitlements와 DYLD_INSERT_LIBRARIES를 악용하여 실행 중인 프로세스의 메모리를 덤프하거나 검색하면서 EDR 귀속을 서명된 헬퍼 바이너리로 전환합니다.

GitLab의 GraphQL API에서 인증되지 않은 원격 코드 삽입을 위한 개념 증명 익스플로잇으로, 제작된 쿼리를 사용하여 공개 프로젝트와 사용자를 수정하거나 삭제합니다.

인증되지 않은 Jenkins CLI 익스플로잇 스캐너로, CVE-2024-23897에 취약한 버전을 탐지하고 @-expansion 명령 파서 결함을 통해 컨트롤러에서 임의의 파일을 읽습니다.

Check Point Security Gateways에서 CVE-2024-24919를 스캔하고 악용합니다. 이는 인증되지 않은 임의 파일 읽기 취약점으로, 자격 증명을 노출하고 원격 코드 실행으로 이어질 수 있습니다.

Scans WordPress Forminator for CVE-2026-15748 unauthenticated RCE. Detects vulnerable sites, crawls forms, extracts nonces, runs safe upload…

방어적 대응 및 위협 인텔리전스 연구소. 정책 기반의 통제된 AI 대응을 통해 유입되는 사기 이메일을 실행 가능한 IOC로 변환합니다. 적응형 전략 선택을 갖춘 멀티 에이전트 LLM 아키텍처.

PoC: changedetection.io 인증되지 않은 OpenAPI 스키마 노출 (CVE-2026-71203, 중간 5.3)

CVE-2025-49132에 대한 최소 개념 증명(PoC) 익스플로잇으로, Pterodactyl 패널에서 PHP 파일을 읽어 데이터베이스 자격 증명을 추출하고 무단 관리자 액세스를 허용합니다.

Microsoft Windows File Explorer 스푸핑 취약점 / NTLM 해시 유출

Events Manager < 7.4.1 - 인증되지 않은 관리자 권한 상승

인증되지 않은 BookingPress Pro REST API 노출을 검증하고 노출된 예약/고객 데이터를 확인하는 구성 가능한 요청 설정이 포함된 Python PoC

CVE-2026-64638 (XSS2Shell)용 비파괴적 탐지기 — WordPress 사전 인증 XSS 반사 프리미티브

CVE-2017-7921에 대한 Python 익스플로잇으로, Hikvision IP 카메라에서 인증 없는 사용자 열거, 스냅샷 캡처, 구성 파일 다운로드를 악성 HTTP 요청을 통해 수행합니다.

Windows 엔드포인트 및 서버용 읽기 전용 PowerShell 보안 감사 도구: Defender 구성, 패치 상태, 자격 증명, 지속성, 네트워크 텔레메트리를 확인하고 알려진 캠페인 IOC를 탐지합니다.