
prismsec
AI 기반 모의 침투 테스트를 위해 nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap을 래핑하는 안전하고 모듈식 MCP 서버

OSCP 중심의 읽기 전용 네트워크, SMB, AD, DNS, 웹 및 데이터베이스 열거용 툴킷; 권한 상승 스캐닝, 해시 식별, 페이로드/자격 증명 명령 생성.

Samson Laird의 OSCP 현장 노트: 병합된 기법 저장소, 번호가 매겨진 노트 (MIT)

OSCP에 적합한 네트워크 정찰 오케스트레이터로, 포트 발견, 서비스 분류, 그리고 HTTP, SMB, FTP, SNMP, SSH 등에서의 열거 전용 플러그인 디스패치를 지원합니다.

조작된 Authorization 헤더를 통해 비인증 관리자 가장을 허용하는 WordPress Burst Statistics 인증 우회 Exploit PoC입니다.

Ally – 웹 접근성 및 사용성 <= 4.0.3 - URL 경로를 통한 인증되지 않은 SQL 인젝션

Marimo 사전 인증 RCE에 대한 개념 증명 익스플로잇입니다. 인증되지 않은 /terminal/ws WebSocket 엔드포인트를 사용하여 PTY를 생성하고 리버스 셸을 구축합니다.

승인된 테스트 및 CTF를 위한 110가지 공격적 보안 원라이너(one-liners)로, 카테고리와 킬체인 단계별로 단일 마크다운 노트북에 정리되어 있습니다. 이중 용도 참조 자료; detection-defense-library의 환경 탐지 및 회피 탐지.

출처가 포함된 취약점 트리아지. 로컬로 구축된 코퍼스(NVD/KEV/EPSS, ExploitDB, nmap script.db)에서 CVE를 식별하고, 실행 시 대상에 미치는 영향에 따라 분류된 검증 명령을 출력합니다.

의사결정 인텔리전스를 통해 포스트 익스플로잇을 재정의하는 연구 프레임워크

SharpHound/AzureHound JSON용 오프라인 AD/Entra 공격 경로 분석기. BloodHound 또는 Neo4j 없이 우선순위가 매겨진 권한 상승, 자격 증명, 잘못된 구성 관련 발견 사항을 표면화합니다.

Oracle OID LDAP 서버 권한 관리 익스플로잇

CVE-2026-54121용 개념 증명(PoC) 익스플로잇 코드로, 영향을 받는 환경에서 취약점 검증을 위해 수정·편집되었습니다.

halo cms 플러그인 URL에서 단일 요청 RCE, PoC + 익스플로잇 체인

cPanel/WHM CVE-2026-41940 인증 우회를 CRLF 세션 주입을 통해 악용하여 인증 없이 루트 수준의 WHM 액세스를 획득한 다음, 계정 목록을 조회하고 OS 명령을 실행하며, 승인된 테스트를 위한 대화형 셸을 엽니다.

침투 테스트 중 Apache HTTP Server CVE-2021-42013을 악용하여 경로 탐색(path traversal) 및 CGI 기반 원격 코드 실행을 수행합니다.

Forminator Forms <= 1.56.1 - 위조된 업로드 필드 구성을 통한 인증되지 않은 임의 파일 업로드

이 익스플로잇은 제공된 대상이 CVE-2023-49070/CVE-2023-51467에 취약한지 스캔하고, 사용자의 선택에 따라 해당 취약점을 익스플로잇합니다.