#1Tools for implementing, analyzing, breaking, and implementing cryptographic systems and algorithms.
Kitploit 추천

CVE-2020-10759 (fwupd 서명 검증 우회)에 대한 개념 증명

CMS Made Simple <= 2.2.9의 CVE-2019-9053을 대상으로 한 인증되지 않은 SQL 인젝션 익스플로잇입니다. 시간 기반 SQL 인젝션을 통해 관리자 자격 증명을 추출합니다.

CVE-2019-9053.

리소스 및 PoC

CVE-2020-0601 (CurveBall)에 대한 개념 증명 익스플로잇으로, ECC 인증서 검증 우회를 통해 신뢰된 CA를 사칭하고 임의의 실행 파일에 서명하는 방법을 보여줍니다.

선택적 워드리스트를 통한 비밀번호 크래킹 기능이 있는 CVE-2019-9053용 작동하는 Python 익스플로잇. 자동화된 악용 및 자격 증명 복구를 위해 HTTP URI를 통해 웹 애플리케이션을 대상으로 합니다.

자동화된 익스플로잇 스크립트로, CVE-2020-1472(ZeroLogon)를 evil-winrm과 결합하여 취약한 Windows 도메인 컨트롤러에서 원격 셸을 획득합니다.

Daniele Scanu SQL Injection 익스플로잇의 개선된 코드

Active Directory 인증서 서비스 권한 상승 취약점인 CVE-2022-26923에 대한 상세 기술 문서 및 개념 증명으로, 악용 단계와 완화 통찰력을 포함합니다.

데이터 처리 및 배포를 위한 자동화 데이터 흐름 플랫폼으로, 출처 추적, 보안 구성, 확장 가능한 파이프라인 관리가 내장되어 있어 사이버 보안 및 옵저버빌리티(observability) 사용 사례를 지원합니다.

CVE-2022-26923 악용

Python cve-2019-9053 악용 – HackHeart 제작

IMAP, SMTP, POP3 및 JMAP을 지원하며 Docker 배포, 분산 아키텍처, CLI 관리를 갖춘 모듈식 Java 메일 서버로, 안전한 기업 이메일 인프라를 제공합니다.


CVE-2024-43044 익스플로잇으로 Jenkins 컨트롤러에서 임의 파일 읽기가 가능하며, secret keys를 사용하여 credentials.xml을 추출 및 복호화합니다.

시간 기반 블라인드 SQL 인젝션 익스플로잇으로, CMS Made Simple <= 2.2.9 (CVE-2019-9053)에서 사용자 이름, 이메일, 비밀번호 해시 및 솔트를 추출하며, 단어 목록을 통한 선택적 비밀번호 크래킹을 지원합니다.

nodejs 환경에서 구현된 "java용 psychic signatures" 생성을 소개하는 저장소 😅

Responder를 통한 NTLM 해시 캡처와 CVE-2024-21413을 악용한 피싱 이메일 실행을 통해 시스템을 손상시키는 방법을 보여줍니다.