
CVE-2025-8971
itsourcecode Online Tour and Travel Management System 1.0의 SQL 인젝션
Tools for creating and customizing malicious code or instructions to execute after exploitation.

itsourcecode Online Tour and Travel Management System 1.0의 SQL 인젝션

atjiu pybbs ≤6.0.0의 CVE-2025-8550 XSS 익스플로잇

CVE-2025-7840에 대한 개념 증명 익스플로잇으로, 예약 양식의 Firstname 매개변수에 악성 페이로드를 주입하여 XSS를 트리거합니다.

개념 증명용 명령줄 도구로, C 언어로 작성되었으며 SQL injection 취약점을 탐지합니다 .

CVE-2025-54769를 위한 C 기반 개념 증명 익스플로잇으로, LPAR2RRD의 업그레이드 엔드포인트에 악성 Perl CGI 스크립트를 생성 및 업로드하는 과정을 자동화하며, 디렉터리 트래버설을 악용하여 원격 코드 실행을 수행합니다.

HoneyPoC 2.0: IPv6(CVE-2020-16898)를 악용하기 위한 개념 증명(PoC) 스크립트

Log4Shell(CVE-2021-44228)에 대한 개념 증명 익스플로잇: LDAP 서버 설정, 페이로드 생성, 패킷 캡처 분석을 포함한 교육적 취약점 연구용.

CVE-2019-6340을 대상으로 하는 Python 익스플로잇으로, Drupal 8 RESTful API를 통해 조작된 HTTP 요청으로 원격 코드 실행을 달성합니다. Docker 설정 및 명령어 삽입 페이로드를 포함합니다.

Log4Shell 취약점(CVE-2021-44228)에 대한 개념 증명으로, FCUP 정보보안 석사 과정의 교과목 TPAS 과제의 일환으로 개발되었습니다.

CVE-2010-1240 연구를 위한 Python 도구 - Adobe Reader Launch Actions를 악용하는 악성 PDF를 생성합니다

ToRat은 Go로 작성된 원격 관리 도구로, 전송 메커니즘으로 Tor를 사용하고 통신에는 RPC를 사용합니다.

CVE-2020-0796 원격 코드 실행 POC

AMSI (AntiMalware Scan Interface) 및 PowerShell CLM (Constrained Language Mode)을 우회하고 FullLanguage PowerShell 리버스 셸을 제공하는 도구입니다.

🐍 Double Venom(DVenom)은 셸코드를 위한 암호화 래퍼와 로더를 제공하는 도구입니다.

Freeze는 일시 중단된 프로세스, 직접 시스템 콜 및 대체 실행 방법을 사용하여 EDR을 우회하기 위한 페이로드 툴킷입니다.

Spartacus DLL/COM 하이재킹 툴킷