
SSRF-Testing
SSRF (Server Side Request Forgery) 테스트 리소스
Tools for creating and customizing malicious code or instructions to execute after exploitation.

SSRF (Server Side Request Forgery) 테스트 리소스

CVE-2026-64638 - Draft or TODO

Windows PE 로더를 시뮬레이션하여 DLL 하이재킹 취약점을 식별하고, 셸코드 페이로드를 탑재한 무기화된 DLL을 생성하며, UAC 자동 승격 우회를 탐지합니다.

CVE-2026-64638: WordPress 사전 인증 XSS → RCE (XSS2Shell) PoC

패치되지 않은 Rejetto HFS를 대상으로 CVE-2024-23692 악용을 자동화하며, 인메모리 PowerShell 리버스 셸, HTTP 페이로드 스테이징, AV/EDR 디스크 쓰기 우회를 통해 공인된 레드팀 작전을 지원합니다.

WordPress 사전 인증 XSS를 DOM clobbering, REST API 남용, 악성 플러그인 업로드를 통한 서버 측 실행으로 이어지는 RCE로 악용하는 개념 증명. 승인된 테스트만 허용됩니다.

ysoserial 페이로드를 확장하고 래핑하기 위한 우회 가젯 모음

AutoPoC Generator HoneyPoC

장거리 호출기 시스템 — URH 및 YS1(Yardstick One / cc11xx) 호출기(pagers) 및 코스터(coasters) 정보 및 무차별 대입 도구

KeePass 프로세스에 주입되면 데이터베이스를 평문으로 내보내는 독립형 DLL입니다.

이것들은 다양한 유형의 download cradle로서, download cradle 탐지와 관련하여 AV/EPP/EDR을 우회하기 위해 응용하고 새로운 download cradle을 만드는 데 영감을 주기 위한 것입니다.

Chrome 확장 프로그램으로, 수동 웹 앱 테스트 중 Blind XSS 페이로드와 주입된 URL을 추적합니다. 각 페이로드에 고유한 값을 할당하여 안정적인 콜백 상관관계를 보장합니다.

CraftCMS의 원격 코드 실행(RCE) 취약점(CVE-2025-32432)에 대한 Go로 작성된 간단한 PoC입니다.

Hide your payload into .jpg file

SSH Zero-Day Made By ClumsyLulz

.NET 직렬화 가젯(gadget)을 생성하는 도구로, JS/VBS/VBA 기반 스크립트에서 BinaryFormatter를 사용하여 역직렬화할 때 .NET 어셈블리 로드/실행을 트리거할 수 있습니다.

실행 파일의 아이콘 파일에 페이로드를 내장하는 페이로드 전달 시스템!

이 저장소에는 다음이 포함되어 있습니다: 간단한 셸코드 로더, 인코더(base64 - custom - UUID - IPv4 - MAC), 암호화기(AES), 파일리스 로더(Winhttp, socket)