
CVE-2026-59827
Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…
Tools for creating and customizing malicious code or instructions to execute after exploitation.

Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…

pgAdmin4 8.10~9.1 버전에 영향을 주는 원격 코드 실행(RCE) 취약점을 위한 익스플로잇입니다.

Docker Model Runner container-to-host RCE / Escape: Docker Model Runner의 MLX / SGLANG / VLLM 추론 백엔드에서 컨테이너-호스트 코드 실행을 허용하는 치명적인 취약점입니다.

CVE-2026-23744은 MCPJam Inspector ≤1.4.2의 /api/mcp/connect를 통한 인증되지 않은 명령 삽입 취약점입니다. 이 POC는 조작된 JSON 페이로드를 전송하여 임의 명령을 실행하고, PTY를 포함한 리버스 셸을 획득하는 방식으로…

CVE-2025-3248용 PoC: /api/v1/validate/code를 통한 Langflow < 1.3.0의 인증되지 않은 RCE

무해한 로그인 프로브를 사용하는 행위 기반 WordPress CVE-2026-64638 스캐너; 샌티타이저 동작을 분류하고 승인된 사용을 위한 알림 전용 PoC를 생성합니다.

WordPress에서 사전 인증 반사형 XSS를 검증하고, 취약한 버전을 식별하며, 페이로드 반사 및 JSONP를 확인하고, HTML/curl PoC 아티팩트를 생성합니다.

테스트 목적으로 전체 'Follina' Office RCE 취약점을 재현하는 POC

🐾Dogwalk PoC (diagcab 파일을 사용하여 Windows에서 RCE를 얻기)

Python-to-Sleep 브리지를 통해 Cobalt Strike 페이로드 개발, 테스트 및 배포를 자동화합니다. 아티팩트 검사, IoC 추적 및 컴파일을 포함합니다.

레드 팀을 위한 암호화된 C2 및 포스트 익스플로잇 프레임워크로, 모듈식 PowerShell/Python/C#/Go 에이전트, 다양한 공격 모듈, 간편한 서버-클라이언트 아키텍처를 제공합니다.

침투 테스트(pen test) 또는 윤리적 해킹 작업의 익스플로잇 단계에서는 궁극적으로 대상 시스템 컴퓨터에서 코드가 실행되도록 시도해야 합니다. 백도어를 만들 때 안티바이러스 소프트웨어를 우회하는 간단한 방법은 다음과 같습니다!

Tools that trigger False Positive AV alerts

하루 종일 hex만 보면서 '\x41'을 띄우는 게 지겨우신가요? 차라리 루기아/파이리를 보고 싶으신가요? 해결책을 가져왔습니다.

Intel Management Engine JTAG 개념 증명 - 2022 지침

셸코드를 난독화하는 QoL 도구입니다. 향후 인코딩/암호화/압축 방식을 체이닝할 수 있게 될 예정입니다.

CVE-2021-44228 취약점에 대한 개념 증명(Proof-of-Concept)입니다.

DOM 클로버링, REST JSONP/SOME 및 플러그인 업로드를 통한 WordPress 사전 인증 XSS에서 RCE로 이어지는 PoC 익스플로잇 체인으로, Docker 랩 검증과 인터랙티브 셸을 포함합니다.