
sentrymcp
MCP(Model Context Protocol) 서버를 위한 정적 + 런타임 보안 스캐너
Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS 원격 코드 실행 취약점)

cPanel/WHM CVE-2026-41940 인증 우회를 CRLF 세션 주입을 통해 악용하여 인증 없이 루트 수준의 WHM 액세스를 획득한 다음, 계정 목록을 조회하고 OS 명령을 실행하며, 승인된 테스트를 위한 대화형 셸을 엽니다.

내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.

이 익스플로잇은 제공된 대상이 CVE-2023-49070/CVE-2023-51467에 취약한지 스캔하고, 사용자의 선택에 따라 해당 취약점을 익스플로잇합니다.

CVE-2026-23479용 Redis UAF RCE PoC 모음집: 안전한 버전 확인 도구, 익스플로잇 모듈, GDB 지원 PoC, 승인된 테스트를 위한 Sigma 탐지 규칙.

Apache HTTP Server 소스 코드 노출(CVE-2024-40725) 스캐너; 직접 경로와 하위 요청(subrequest) 경로를 검사하고, 영향을 받는 버전을 식별하며, CI/CD용 JSON 보고서를 출력합니다.

Check Point Security Gateways에서 CVE-2024-24919를 스캔하고 악용합니다. 이는 인증되지 않은 임의 파일 읽기 취약점으로, 자격 증명을 노출하고 원격 코드 실행으로 이어질 수 있습니다.

Langflow의 /api/v1/validate/code 엔드포인트에서 인증되지 않은 코드 삽입을 탐지하고 승인된 테스트를 위해 임의 코드를 실행하는 익스플로잇 스캐너입니다.

Multithreaded Python scanner for CVE-2026-15826 and CVE-2026-15748; checks target lists, supports verbose logging, configurable threads, and custom…

deepmerge-ts 8.0.0 이전 버전에서 발생하는 스택 고갈 기반 서비스 거부(Denial-of-Service)를 재현하고, 공격 방법을 문서화하며, 취약한 종속성 범위를 탐지하는 스캐너를 포함합니다.

자율적이고 자기 성찰적인 Go 에이전트로, CVE-2021-44228(Log4Shell)에 대한 전체 수명 주기 보안 감사, WAF 우회, OOB LDAP 검증, 자체 복구(자동 패치) 및 규정 준수 보고를 수행합니다.

CVE-2025-55182를 위한 격리형 Docker 랩 및 정적 스캐너로, 취약/패치된 Next.js 빌드와 RSC Flight 역직렬화의 PoC 검증을 포함합니다.

Metabase의 CVE-2026-72898(SQLi)을 안전하고 비파괴적으로 능동 탐지하기 위한 간단한 스크립트

CVE-2026-64638 (XSS2Shell)용 비파괴적 탐지기 — WordPress 사전 인증 XSS 반사 프리미티브

Terrapin 취약점의 영향을 받는 OpenSSH 버전을 탐지하기 위해 포트 22에서 배너를 수집하여 SSH 서버를 스캔하며, 빠른 내부 감사, 침투 테스트 및 취약성 평가를 가능하게 합니다.

CVE-2026-72898에 대한 PoC 익스플로잇으로, Metabase의 비밀번호 재설정 엔드포인트에서 발생하는 인증되지 않은 SQL 인젝션 취약점입니다. 관리자 세션을 위조하여 완전한 탈취를 수행하며, 승인된 테스트를 위한 단일 대상 및 대량 스캔 모드를…

승인된 환경에서 CVE-2026-58231의 존재를 검증하고 확인하는 경량 Python 스크립트로, 취약점 연구, 교육, 침투 테스트에 활용됩니다.