#1Binary reverse engineering, disassembly, decompilation, and patching tools.
Kitploit 추천

SharedConfig.checkPasscode를 후킹하여 항상 true를 반환하도록 함으로써 Telegram Android의 인증 우회를 시연하는 Frida 기반 개념 증명으로, 무단 액세스를 가능하게 합니다.

Oniguruma (함수 fetch_interval_quantifier)의 힙 버퍼 오버플로우

6.9.4_rc2 이전의 Oniguruma 6.x에서 regexec.c의 search_in_range 함수에 존재하는 정수 오버플로는 경계를 벗어난 읽기(out-of-bounds read)로 이어집니다.

GPT 및 MBR 디스크용 디스크 파티셔닝 스위트로, 파티션 테이블을 생성, 수정, 복구하고 손상된 MBR 구조를 수정하는 대화형 및 스크립트 가능한 도구를 제공합니다.

VLC의 AVI 파서에서 CVE-2021-25801에 대한 기술적 분석으로, 조작된 하위 인덱스 청크를 통한 경계를 벗어난 읽기(out-of-bounds read)를 시연하고 개념 증명(PoC)을 제공합니다.

activemq-rce-cve-2023-46604

CVE-2018-15968의 기술적 공개: Adobe Reader의 PDF 파싱에서 메모리 경계 밖 읽기 취약점으로, 조작된 PDF 파일을 통해 정보 유출 및 잠재적 코드 실행을 가능하게 합니다.

MatrixSSL 세션 재개 버그

`xz` 백도어(CVE-2024-3094)의 시그니처가 포함된 파일을 스캔합니다.

Oniguruma 6.x, 6.9.4_rc2 이전 버전에서 문제가 발견되었습니다. gb18030.c 파일의 gb18030_mbc_enc_len 함수에서 UChar 포인터가 일치된 문자열의 끝을 지났는지 확인하지 않고 역참조됩니다. 이로 인해 힙 기반 버퍼…

N-DAY 취약점 연구 (패치에서 CVE-2021-41081 익스플로잇 분석까지)

Debian Lenny Bash 패키지, cve-2014-6271 패치 적용 (i386 및 amd64)

CVE-2023-5217을 해결하는 패치된 libvpx 코드베이스로, 샌디타이저 지원 및 보안 VP8/VP9 인코딩을 위한 크로스 플랫폼 빌드 구성을 제공합니다.

XML 파싱용 C 라이브러리로, 핸들러 등록을 통한 스트림 지향 파싱을 제공하고 UTF-16 인코딩을 지원하며 참조 매뉴얼을 포함합니다.

개념 증명 익스플로잇으로, 보안 연구 및 테스트를 위해 C 기반 애플리케이션의 특정 취약점을 시연합니다.

Node.JS V0.10.31 v8 백포트 CVE-2013-6668 크래시를 위한 테스트 케이스

CVE-2019-13288 analysis repository: bundles the Xpdf PDF parser source and documentation to reproduce, analyze, and patch the vulnerable parsing…

CVE-2019-10220에 초점을 맞춘 Linux 커널 3.0.35 소스 트리로, 취약점 분석 및 익스플로잇 연구를 위한 참조를 제공합니다.