#1Binary reverse engineering, disassembly, decompilation, and patching tools.
Kitploit 추천

커널 포인터를 유출하고 Windows에서 KASLR을 우회하여 커널 익스플로잇 체인 프리미티브를 가능하게 하는 Kaspersky 드라이버 취약점을 악용하는 개념 증명입니다.
# CVE-2026-85046 개념 증명 및 기술 분석 CVE-2026-85046에 대한 개념 증명(PoC) 및 기술 분석 자료로, 인라인 `Array.prototype.sort`에서 발생하는 V8 타입 혼동(type confusion) 취약점을 다룹니다. 근본…

CodeQL 탐지기로, CVE-2022-2869의 근본 원인(CWE-191 부호 없는 언더플로)을 제어 흐름/범위 분석을 통해 특정 함수를 하드코딩하지 않고 취약 패턴을 식별합니다.

간단한 C 프로그램으로, Arxan으로 보호된 Windows 실행 파일을 빠르게 난독 해제합니다.

에이전트 스킬: 펌웨어 추출, 정적 분석, Ghidra 리버스 엔지니어링, 에뮬레이션 및 보안 보고를 위한 기능으로, Claude Code 및 Codex용으로 패키징되었습니다.

# CVE-2026-8069 기술 분석 및 개념 증명 Acer NitroSense 및 PredatorSense 서비스의 로컬 권한 상승 취약점에 대한 기술 분석 및 개념 증명으로, 명명된 파이프(named pipe)를 악용하여 SYSTEM 권한으로 임의 코드를…

AI 네이티브 사이버보안을 위한 행동 체계—의도가 통제된 실행이 되고, 증거가 운영 메모리가 되며, 모든 운영이 다음 운영을 개선하는 곳.

CVE-2023-52356(libtiff)의 근본 원인 분석 및 AddressSanitizer와 GDB를 사용한 패치 검증

C++ 라이브러리로, 디스크에 접촉하지 않고 메모리에서 직접 DLL을 로드하며 예외 처리 지원을 포함하여 은밀한 코드 실행과 파일 기반 탐지 회피를 가능하게 합니다.

# CVE-2026-64705 근본 원인 분석 및 개념 증명 macOS HFS xattr 커널 힙 오버플로우에 대한 근본 원인 분석 및 개념 증명입니다. 무기화된 HFS+ 이미지, 패처, 파서, 그리고 교육 및 방어 연구를 위한 상세 분석 문서를 포함합니다.

Ghidra 확장 프로그램으로, PC 펌웨어 리버스 엔지니어링을 위한 도구입니다. PCI 옵션 ROM, Intel Flash Descriptor, coreboot CBFS, UEFI 펌웨어 볼륨용 로더를 제공하며, 타입 복구 및 GUID 식별을 위한 UEFI 헬퍼…

Ghidra 플러그인으로, 알려진 GUID, 프로토콜, SMI 핸들러 및 인터럽트 함수를 식별하여 UEFI 펌웨어 분석을 자동화하며, 헤드리스 모듈 정렬 기능을 제공합니다.

리눅스 커널과 그 내부에 관한 집필 중인 책입니다.

IDA 플러그인으로, 배치 분석, GUID 데이터베이스, 서비스 사용 통계를 통해 (U)EFI 바이너리 리버스 엔지니어링을 강화하여 펌웨어 보안 연구를 지원합니다.

IDA 플러그인으로 UEFI 리버스 엔지니어링 기능을 확장합니다.

IDA Pro용 스크립트 모음으로, EFI 바이너리 리버스 엔지니어링을 지원합니다.

CVE-2026-85769에 대한 개념 증명 익스플로잇으로, libtpms TPM 2.0 상태 역직렬화의 힙 버퍼 오버리드(heap out-of-bounds read) 취약점을 악용하여 조작된 상태 블롭(state blob)을 통해 서비스 거부(denial of…

정적 디오브퍼스케이션 도구 키트로, 컴파일된 V8 JavaScript 바이트코드를 대상으로 하며 JSCeal 페이로드에 중점을 둡니다. 패턴 기반 필터, 제어 흐름 평탄화 해제, 문자열 재구성, 그리고 분석을 위한 선택적 LLM 지원 함수 이름 변경 기능을 제공합니다.