Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories

도구

전체Android SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
최신관련성인기최근 업데이트
2215 결과
요청한 언어로 콘텐츠를 사용할 수 없습니다. 영어 버전을 표시합니다.
AV-EDR-Lab-Environment-Setup preview

AV-EDR-Lab-Environment-Setup

GitHuban0nud4y/av-edr-lab-environment-setup

악성코드 개발에 도움이 되는 AV/EDR 랩 환경 구축 참고 자료

defensive-toolsids-ips-evasionmalware-analysis+6
470
1년 전
how2heap preview

how2heap

GitHubshellphish/how2heap

다양한 힙 익스플로잇 기법을 학습하기 위한 저장소입니다.

exploitationctfeducation+3
8.8k3개월 전
firmware-workshop preview

firmware-workshop

GitHubonekey-sec/firmware-workshop

이 워크숍 세션에서는 EV 충전기에서 펌웨어를 추출하고, 펌웨어를 깊이 파고든 다음, 최종적으로 이를 에뮬레이션하여 실시간으로 서비스와 상호작용할 수 있게 됩니다.

embedded-systems-securitydynamic-analysis-sandboxingiot-security+5
591개월 전
CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection preview

CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection

GitHubgeorge0papasotiriou/cve-2026-4444-jwt-algorithm-confusion-via-kid-injection

CVE-2026-4444용 PoC로, 신뢰할 수 없는 kid 주입을 통한 JWT 알고리즘 혼동을 시연하며, 취약한 Node.js 서버와 토큰 위조 및 권한 상승을 위한 Python 익스플로잇을 포함합니다.

authentication-authorizationexploitationweb-application-exploitation+4
18일 전
CVE-2026-7777-Rust-Use-After-Free-in-Unsafe-Web-Server preview

CVE-2026-7777-Rust-Use-After-Free-in-Unsafe-Web-Server

GitHubgeorge0papasotiriou/cve-2026-7777-rust-use-after-free-in-unsafe-web-server

취약한 코드와 멀티스레드 트리거를 통해 메모리 손상 및 코드 실행 가능성을 보여주는 웹 서버의 Rust use-after-free 취약점을 시연합니다.

vulnerability-analysisexploitationeducation+2
18일 전
nextjs-middleware-auth-bypass-lab preview

nextjs-middleware-auth-bypass-lab

GitHubberraesen/nextjs-middleware-auth-bypass-lab

Bu laboratuvar ortamını sıfırdan kendim oluşturdum. Next.js uygulaması içerisinde giriş, ana sayfa ve admin sayfalarını hazırladım. Middleware ile…

authentication-authorizationweb-application-exploitationweb-security+3
118일 전
CVE-2026-63223-POC preview

CVE-2026-63223-POC

GitHubimbas007/cve-2026-63223-poc

CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in File Upload RCE (CVSS 9.8). Unauthenticated remote code execution via unrestricted file upload…

payload-generationvulnerability-analysisexploitation+5
118일 전
CVE-2026-17583 preview

CVE-2026-17583

GitHubhorkimhab/cve-2026-17583

CVE-2026-17583 - Draft

vulnerability-analysispenetration-testingeducation+1
18일 전
flowise-arbitrary-file-read-getFileFromStorage preview

flowise-arbitrary-file-read-getFileFromStorage

GitHubmajpuv/flowise-arbitrary-file-read-getfilefromstorage

Unauthenticated arbitrary file read in Flowise (< 2.2.4) via path traversal in getFileFromStorage (storageUtils.ts). Caused by un-sanitized file path…

vulnerability-analysisexploitationweb-application-exploitation+4
18일 전
CVE-2026-12940-Langflow-Unauth-RCE preview

CVE-2026-12940-Langflow-Unauth-RCE

GitHubbiitts/cve-2026-12940-langflow-unauth-rce

CVE-2026-12940 — Langflow OSS <=1.10.1의 MCP stdio 환경 변수 주입(SHELLOPTS/PS4)을 통한 인증 없는 원격 코드 실행(RCE). 작성자 PoC + 소스 분석 + 랩.

vulnerability-analysisexploitationweb-application-exploitation+3
18일 전
CVE-2026-52887-NocoBase-SQLi-RCE preview

CVE-2026-52887-NocoBase-SQLi-RCE

GitHubbiitts/cve-2026-52887-nocobase-sqli-rce

CVE-2026-52887 — NocoBase SQL 인젝션 -> PostgreSQL 슈퍼유저 RCE (myInAppChannels:list 필터, CVSS 10.0). 저자 PoC + 소스 분석 + docker 랩.

vulnerability-analysiscode-analysisexploitation+4
18일 전
labs preview

labs

GitHubnixawk/labs

Vulnerability Labs for security analysis

vulnerability-analysisexploitationweb-application-exploitation+3
1.2k5년 전
HackSysDriverExploits preview

HackSysDriverExploits

GitHubsam-b/hacksysdriverexploits

HackSys Extreme Vulnerable Driver용 Windows 커널 드라이버 익스플로잇으로, 보안 교육을 위해 바이너리 익스플로잇과 권한 상승을 시연합니다.

privilege-escalationexploitationeducation+2
499년 전
SLAE-770 preview

SLAE-770

GitHubthryb/slae-770

SLAE Certification

exploitationshellcodepenetration-testing+4
49년 전
CVE-2026-43284---DirtyFrag-Analysis-THM- preview

CVE-2026-43284---DirtyFrag-Analysis-THM-

GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup

privilege-escalationvulnerability-analysisexploitation+3
118일 전
cve-2022-24785-poc-lab preview

cve-2022-24785-poc-lab

GitHubanomalousvectors/cve-2022-24785-poc-lab

Moment.js 취약점 랩

vulnerability-analysisweb-application-exploitationweb-security+2
11년 전
CVE-2021-21972 preview

CVE-2021-21972

GitHubhurrrraaaa/cve-2021-21972

VMware vCenter Server CVE-2021-21972에 대한 격리된 실험실 연구 보고서로, 비인증 임의 파일 업로드를 통한 RCE, Nmap 기반 탐지, 악용 체인 및 완화 조치를 다룹니다.

vulnerability-scannersvulnerability-analysisexploitation+4
18일 전
CVE-2026-3854-lab preview

CVE-2026-3854-lab

GitHubroyaleybovich/cve-2026-3854-lab

로컬에 의도적으로 취약하게 구성된 실습 환경으로, 가이드 워크숍과 CTF 챌린지를 통해 Dockerized Git 서버를 대상으로 Git push-option RCE, 안전하지 않은 역직렬화(unsafe deserialization), 중복 키…

vulnerability-analysisexploitationweb-application-exploitation+4
1017일 전
이전1…8910…124다음