

WebLogic, WebSphere, JBoss, Jenkins 및 OpenNMS의 Java 역직렬화 취약점을 위한 익스플로잇 툴킷입니다. 조작된 직렬화 페이로드를 생성하고 HTTP 요청을 전송하여 원격 코드 실행을 수행합니다.

WBCE CMS <= 1.6.3에 대한 인증된 RCE 익스플로잇으로, PHP 리버스 셸과 netcat 리스너가 포함된 악성 모듈 zip을 생성합니다.

키 생성기를 악용하여 라이선스 검증을 우회함으로써 Paxton NET2 소프트웨어용 유효한 라이선스 파일을 생성하는 PoC 익스플로잇입니다.

MQTT를 통한 후킹된 브라우저 통신

미패치된 Windows PowerShell 파일명 코드 실행 POC

Coldfusion AMF PWN

SEO LAT Auto Post <= 2.2.1 - 파일 덮어쓰기/업로드에 대한 인증 누락 (원격 코드 실행)

GiveWP – 기부 플러그인 및 모금 플랫폼 <= 3.19.2 - 인증되지 않은 PHP 객체 주입

ARPrice <= 4.0.3 - 인증된 (구독자+) PHP 객체 주입

instant-appointment - Arbitrary File upload

X64에서 컴파일된 marshalsec-0.0.3-SNAPSHOT-all

WordPress WP Query Console에서 CVE-2024-50498 코드 인젝션 취약점을 확인하고 리버스 셸을 전달하는 익스플로잇 스크립트입니다.

Copypress Rest API 1.1 - 1.2 - 구성 가능한 JWT 시크릿 및 파일 형식 검증 누락으로 인한 인증되지 않은 원격 코드 실행

SWF 파일을 조작하기 위한 도구로, zlib을 활용하여 영숫자(alphanumeric)만으로 구성된 유효한 SWF 파일을 제작함으로써 JSONP 남용을 통한 SOP 우회가 가능한 CSRF를 허용합니다.

Splunk의 adddatamethods 기능을 악용하여 리버스 셸을 통한 원격 코드 실행을 달성하는 CVE-2023-46214용 Python 기반 PoC.

GET 요청 매개변수를 통해 동적 호스트와 포트를 전달하는 Pentestmonkeys의 PHP 리버스 셸

XAMPP v3.3.0 — '.ini' 버퍼 오버플로우(Unicode + SEH)용 익스플로잇 PoC 코드