
sc2pe
AsmResolver를 사용하여 셸코드를 PE로 변환하는 간단한 dotnet Native AOT 앱

MSMQ QueueJumper RCE용 개념 증명 익스플로잇으로, 비정상적인 패킷을 제작하여 Message Queuing 서비스를 통해 인증되지 않은 원격 코드 실행을 유발합니다.

macOS Initial Access Payload Generator

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

XSS payloads designed to turn alert(1) into P1

Android DNG SDK의 제로클릭 DoS에 대한 PoC 및 분석: 조작된 DNG 샘플, NDK 크래시 하네스, UBSan/IntSan을 통한 MapTable 오버플로 재현을 포함합니다.

Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077)

Wordpress Pre-auth XSS to RCE exploit PoC (xss2shell & CVE-2026-64638)

DNS over HTTPS 대상 악성코드 (한 번만 실행됨)

Amsi Bypass payload that works on Windwos 11


CVE-2026-70638 llama.cpp Android JNI 정수 오버플로우를 안전한 산술 데모, 악성 GGUF 생성기 및 공인된 보안 연구용 Frida 후크와 함께 재현합니다.

A new simple and powerfull packer for malware

IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load…

취약한 Flask/lxml 파서를 사용한 SVG 업로드를 통해 XXE를 시연하고, 임의 파일 읽기, SSRF, 서비스 거부(DoS) 테스트를 위한 익스플로잇 스크립트를 포함합니다.

DNS 전용 C2(명령 및 제어) 프레임워크로, Windows 에이전트, 페이로드 생성, 원격 셸 실행, 셸코드 주입, 그리고 은밀한 작전을 위한 SOCKS5 프록시 지원을 포함합니다.

승인된 레드팀 테스트 및 보안 교육을 위한 이미지 기반 페이로드의 선별된 모음으로, 웹 페이로드를 생성하거나 임베드하기 위한 HTML 예제를 포함합니다.

CVE-2026-56158용 .NET 역직렬화 페이로드 형식 5가지를 생성하여 HTTP/SOAP/JSON 엔드포인트를 통해 전달하며, 모의 서버, 스캐너 및 JSON 보고서 출력을 포함합니다.