
CVE-2026-9147-uproot-rce
ROOT TStreamerInfo 메타데이터로부터의 안전하지 않은 Python 소스 생성을 통한 uproot <= 5.7.4 코드 인젝션
Tools for creating and customizing malicious code or instructions to execute after exploitation.

ROOT TStreamerInfo 메타데이터로부터의 안전하지 않은 Python 소스 생성을 통한 uproot <= 5.7.4 코드 인젝션
Python StateMachine 3.0.0 < 3.2.0에서 안전하지 않은 SCXML <data expr> 평가 및 Python eval() 주입을 통한 RCE

CVE-2025-64512 PoC: 조작된 PDF를 통한 pdfminer.six CMapDB pickle 역직렬화 RCE

CVE-2026-9090 — Casdoor SAML 서명 우회(CWE-347)용 PoC. 재현 전용; CERT/CC VU#780781을 통해 조율됨.

P7M 파일 처리와 관련된 CVE-2025-69212의 개념 증명(PoC)

조작된 HTML을 통해 Elixir html_sanitize_ex의 이차(quadratic) DoS를 입증하는 PoC; 타이밍 벤치마크, 원격 악용 curl, 패치된 버전에 대한 검증을 포함합니다.

SP Page Builder에 영향을 주는 CVE-2026-48908용 수동형 보안 검사기.

Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…

TrustedSec의 Social-Engineer Toolkit (SET) 저장소 - SET의 모든 새 버전이 여기에 배포됩니다.

PowerSploit - PowerShell 사후 침투 프레임워크

적군 모의 프레임워크

Thefatrat는 강력한 익스플로잇 도구입니다: 백도어를 쉽게 생성하고 브라우저 공격 등과 같은 사후 공격(post exploitation)을 쉽게 수행할 수 있는 도구입니다. 이 도구는 널리 사용되는 페이로드로 악성코드를 컴파일하며, 컴파일된 악성코드는…

Nishang - 레드팀, 침투 테스트 및 공격 보안을 위한 공격적 PowerShell

안전하지 않은 Java 객체 역직렬화를 악용하는 페이로드를 생성하기 위한 개념 증명 도구입니다.

Pupy는 python과 C로 작성된 오픈소스, 크로스 플랫폼(Windows, Linux, OSX, Android) C2 및 포스트 익스플로잇 프레임워크입니다.

Havoc 프레임워크

Empire는 PowerShell 및 Python 기반의 사후 침투 에이전트입니다.

공격적 보안 전문가를 위한 올인원 브라우저 확장 프로그램 🛠