#1Comprehensive frameworks for exploit development, testing, and execution.
Kitploit 추천

cobaltstrike4.5 버전 크랙, checksum8 특성 제거, BeaconEye 우회, 오류 경로로 인한 stage 유출 수정, totp 2단계 인증 추가, CVE-2022-39197 수정 등
Apache Struts CVE-2017-9791 원격 코드 실행 취약점에 대한 Metasploit 모듈

CVE-2024-23113은 Linux Kernel에서 발견된 취약점으로, 임의 코드 실행 취약점에 속하며 bpf(Berkeley Packet Filter) 서브시스템에 영향을 미칩니다. 구체적으로, 이 취약점은 bpf 프로그램의 bpf_prog 유형 객체에 영향을…

악성 RAR 아카이브를 생성하여 unRAR의 경로 탐색 취약점을 악용하고 임의의 위치에 파일을 심는 도구로, Zimbra 백도어로 시연됩니다.

Metasploit 풀 리퀘스트용

Python 기반 CVE-2023-45866 개념 증명(PoC)으로, 블루투스 취약점에 대한 공격 기법을 시연하여 보안 연구 및 테스트에 활용됩니다.

Dirty Pipe (CVE-2022-0847) PoC로 SUID 바이너리를 하이재킹하여 루트 셸을 생성합니다. (그리고 손상된 바이너리도 복구 시도합니다)

CVE-2017-7184 익스플로잇

Log4Shell (Cve-2021-44228) 개념 증명

0day VirtualBox 6.1.2 탈출 (RealWorld CTF 2020/2021 CVE-2021-2119)

# CVE-2022-1015 PoC 익스플로잇 CVE-2022-1015에 대한 PoC 익스플로잇으로, Linux 커널 netfilter의 use-after-free 취약점을 악용하여 로컬 권한 상승을 유발합니다.

SafeBreaches CVE-2024-49113 POC(LdapNightmare) Metasploit에 통합됨

CVE-2021-4034에 대한 익스플로잇으로, polkit pkexec 권한 상승 취약점을 이용하여 취약한 Linux 시스템에서 루트 셸을 제공합니다.

Metasploit 보조 모듈로, DNS 로그 검증을 통해 CVE-2023-21839(WebLogic IIOP RCE)를 악용합니다. 취약한 Oracle WebLogic 서버를 대상으로 원격 코드 실행을 자동화합니다.

CVE-2021-4034에 대한 개념 증명 (실험적 무흔적 악용 포함)

0day VirtualBox 6.1.2 탈출 (RealWorld CTF 2020/2021 CVE-2021-2119)

Metasploit 익스플로잇 모듈로, CVE-2024-6366을 대상으로 합니다. 이는 WordPress User Profile Builder 3.11.8 이전 버전에서 인증 없이 파일 업로드를 통한 원격 코드 실행 취약점으로, PHP 페이로드를 업로드하고…

CVE-2019-18655 metasploit 모듈. 파일 공유 마법사 앱 v.1.5.0의 SEH 기반 버퍼 오버플로.