
CVE-2018-8120
CVE-2018-8120 Windows LPE exploit
Tools for creating and customizing malicious code or instructions to execute after exploitation.

CVE-2018-8120 Windows LPE exploit

PrintNightmare(CVE-2021-34527)를 통한 로컬 권한 상승을 위한 PowerShell 스크립트. 원격 RPC/SMB 없이 Print Spooler API를 활용하여 사용자 지정 DLL 페이로드를 주입하여 로컬 관리자 사용자를 추가합니다.

Android에서 CVE-2024-31317을 활용하기 위한 빠른 도구

Cache Smuggling + Exif 데이터를 사용하여 두 번째 스테이지 페이로드를 수동적으로 다운로드하는 개념 증명(PoC)

HTTP 요청을 JavaScript XMLHttpRequest 코드로 변환하여 간소화된 XSS 개념 증명 생성 및 웹 익스플로잇 테스트를 수행하는 BurpSuite 확장 프로그램.

MSFvenom을 감싸는 래퍼로, 페이로드를 쉽게 생성할 수 있게 해줍니다.

CVE-2023-30547 vm2 샌드박스 이스케이프 취약점을 위한 Python 익스플로잇. 취약한 Node.js 샌드박스 환경에서 리버스 셸을 열기 위해 base64로 인코딩된 JSON 페이로드를 생성합니다.

(바라건대) CVE-2026-43499를 통해 (대부분의) Android 기기를 루팅하기 위한 도구

Spring Tools 라이브 정보 모드에서 MLet 원격 클래스 로딩을 사용하여 취약한 Spring Boot 애플리케이션에서 임의의 명령을 실행하는, 인증되지 않은 JMX RCE를 위한 개념 증명(PoC) 익스플로잇입니다.

XWiki SolrSearch의 인증되지 않은 SSTI-to-RCE 취약점인 CVE-2025-24893을 재현하고, 취약한 버전과 패치된 버전의 동작을 비교하는 자체 포함형 Docker 랩입니다.

Apache Tomcat Tribes 클러스터링에서 EncryptInterceptor의 fail-open 우회로 Java 역직렬화를 통한 비인증 RCE(원격 코드 실행)가 발생합니다.

SureForms에서 인증되지 않은 CSV 수식 주입에 대한 개념 증명으로, 조작된 양식 제출이 관리자가 내보낼 때 스프레드시트 수식을 트리거함을 보여줍니다.

libwebp에서 CVE-2023-4863 힙 버퍼 오버플로를 트리거하는 WebP 이미지를 생성하며, 조정 가능한 OFFSET/VALUE 상수를 사용해 익스플로잇 테스트 및 검증을 수행합니다.

CVE-2026-74945 · 조작된 웹 폰트를 통한 초기화되지 않은 힙 정보 노출 (sec-high)

자율적이고 자기 성찰적인 Go 에이전트로, CVE-2021-44228(Log4Shell)에 대한 전체 수명 주기 보안 감사, WAF 우회, OOB LDAP 검증, 자체 복구(자동 패치) 및 규정 준수 보고를 수행합니다.

Android 12 및 13 버전에 영향을 미치는 취약점