Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories

도구

전체Android SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
최신관련성인기최근 업데이트
13162 결과
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

halo cms 플러그인 URL에서 단일 요청 RCE, PoC + 익스플로잇 체인

exploitationweb-application-exploitationweb-security+3
1
15시간 47분 전
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

cPanel/WHM CVE-2026-41940 인증 우회를 CRLF 세션 주입을 통해 악용하여 인증 없이 루트 수준의 WHM 액세스를 획득한 다음, 계정 목록을 조회하고 OS 명령을 실행하며, 승인된 테스트를 위한 대화형 셸을 엽니다.

authentication-authorizationprivilege-escalationvulnerability-scanners+5
2919시간 3분 전
CVE-2021-42013_821311 preview

CVE-2021-42013_821311

GitHubandreamammano89-maker/cve-2021-42013_821311

침투 테스트 중 Apache HTTP Server CVE-2021-42013을 악용하여 경로 탐색(path traversal) 및 CGI 기반 원격 코드 실행을 수행합니다.

vulnerability-analysisexploitationweb-application-exploitation+1
18시간 17분 전
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 - 위조된 업로드 필드 구성을 통한 인증되지 않은 임의 파일 업로드

vulnerability-analysisexploitationweb-application-exploitation+3
17시간 4분 전
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.

vulnerability-scannersexploitationweb-application-exploitation+3
17시간 38분 전
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 preview

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

이 익스플로잇은 제공된 대상이 CVE-2023-49070/CVE-2023-51467에 취약한지 스캔하고, 사용자의 선택에 따라 해당 취약점을 익스플로잇합니다.

vulnerability-scannersexploitationweb-application-exploitation+3
12년 전
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

CVE-2026-64849에 대한 개념 증명 익스플로잇: 조작된 POST를 통해 MLflow 웹훅 API에서 SSRF를 트리거하여 169.254.169.254에서 클라우드 인스턴스 메타데이터를 가져옵니다.

vulnerability-analysisexploitationweb-application-exploitation+4
1일 전
CVE-2026-19598-PoC preview

CVE-2026-19598-PoC

GitHubdeadexpl0it/cve-2026-19598-poc

Pods <= 3.3.9에 영향을 미치는 CVE-2026-19598에 대한 개념 증명(PoC)

privilege-escalationvulnerability-analysisexploitation+3
1일 전
CVE-2026-16723 preview

CVE-2026-16723

GitHubsuperman-l/cve-2026-16723

취약한 Spring Boot 대상에 대해 HTTP 또는 파일 프로토콜 jar 체인을 사용하는 ASM 기반 페이로드 생성기로 fastjson 1.2.83 @JSONType RCE를 재현합니다.

payload-generationvulnerability-analysisexploitation+4
1일 전
POC-CVE-2026-63030-CVE-2026-60137- preview

POC-CVE-2026-63030-CVE-2026-60137-

GitHubtrandonga3/poc-cve-2026-63030-cve-2026-60137-

REST API 라우트 혼동(route-confusion)과 SQL 인젝션을 활용한 WordPress 코어 익스플로잇 체인으로, 인증되지 않은 RCE(원격 코드 실행), 권한 상승, 그리고 전체 서버 장악을 달성합니다.

privilege-escalationvulnerability-analysisexploitation+6
0일 전
CVE-2025-24893_Analysis preview

CVE-2025-24893_Analysis

GitHubmattiacervelli/cve-2025-24893_analysis

XWiki SolrSearch의 인증되지 않은 SSTI-to-RCE 취약점인 CVE-2025-24893을 재현하고, 취약한 버전과 패치된 버전의 동작을 비교하는 자체 포함형 Docker 랩입니다.

payload-generationvulnerability-analysisexploitation+5
20시간 25분 전
CVE-2026-53959 preview

CVE-2026-53959

GitHubanirbala98/cve-2026-53959

4gaBoards < 3.3.9 - 사용자 정보 공개

vulnerability-analysisexploitationweb-application-exploitation+5
11일 전
CVE-2025-24799 preview

CVE-2025-24799

GitHubrosemary1337/cve-2025-24799

승인된 보안 테스트를 위해 인증되지 않은 시간 기반 블라인드 SQL 인젝션을 통해 GLPI CVE-2025-24799를 악용하여 glpi_users에서 사용자 이름과 비밀번호 해시를 추출합니다.

vulnerability-analysisexploitationweb-application-exploitation+2
11개월 전
grav-cve-2024-28116 preview

grav-cve-2024-28116

GitHubbebarossi/grav-cve-2024-28116

CVE-2024-28116 분석 및 Docker 재현 - Grav CMS의 샌드박스 우회 SSTI

vulnerability-analysisexploitationweb-application-exploitation+3
20시간 26분 전
CVE-2025-6934 preview

CVE-2025-6934

GitHubrosemary1337/cve-2025-6934

취약한 버전을 탐지하고, nonce를 검색하며, 승인되지 않은 관리자 계정을 생성하는 WordPress Opal Estate Pro용 자동화 PoC 익스플로잇입니다.

vulnerability-analysisexploitationweb-application-exploitation+3
11개월 전
CVE-2026-40179-PoC preview

CVE-2026-40179-PoC

GitHubbsdrip/cve-2026-40179-poc

CVE-2026-40179용 최소 Python PoC: 인증되지 않은 Prometheus remote_write를 통해 악성 메트릭 이름을 주입하여 웹 UI에 저장형 XSS를 유발합니다. protobuf 스텁이 필요하지 않습니다.

vulnerability-analysisexploitationweb-application-exploitation+1
0일 전
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

GitLab CE/EE에서 CVE-2026-19478을 탐지합니다. 비파괴적 Nuclei 템플릿을 사용하여 touch를 통한 GraphQL 폴백 필드 메서드 호출을 트리거하고, 파괴적 호출 없이 취약한 인스턴스를 확인합니다.

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
1일 전
CVE-2026-64638 preview

CVE-2026-64638

GitHubkaleth4/cve-2026-64638

WordPress Core 사전 인증(pre-auth) XSS-to-RCE 공격 체인에 대한 기술적 분석 및 방어적 완화 조치로, sanitizer 우회, DOM 클로버링, JSONP 남용, 탐지 시그니처, 패치를 다룹니다.

vulnerability-analysisexploitationweb-application-exploitation+3
1일 전
이전12…732다음