
TinyLoad
Open source Windows x64 PE packer and crypter. Compresses and encrypts executables with a custom virtual machine into a self extracting stub.
Tools for creating and customizing malicious code or instructions to execute after exploitation.

Open source Windows x64 PE packer and crypter. Compresses and encrypts executables with a custom virtual machine into a self extracting stub.

침투 테스트 작업(정찰, 스캐닝, 정보 수집, Metasploit을 사용한 악성 페이로드 생성 포함)을 자동화하는 데 사용되는 사용자 정의 Bash 및 Python 스크립트입니다. Kali Linux 및 Ubuntu에서 사용할 수 있습니다.

적군 모의 프레임워크

웹 애플리케이션 보안 테스팅을 위한 엄선된 인젝션 페이로드 모음. SSTI, XXE, XSS, SSRF, SQLi, NoSQLi, LDAP, 명령어 인젝션 등을 포함합니다.

PyIris는 Windows 및 Linux 시스템을 대상으로 Python으로 작성된 모듈식 원격 액세스 트로이 목마 도구 키트입니다.

레드팀 및 침투 테스터를 위한 단일 파일 HTML 치트 시트로, 공격자/대상 변수 자동 주입, OS 인식 리버스 셸 생성기, 그리고 7가지 침투 테스트 단계에 걸친 명령어용 스마트 복사 버튼을 제공합니다.

XWiki SolrSearch의 인증되지 않은 SSTI-to-RCE 취약점인 CVE-2025-24893을 재현하고, 취약한 버전과 패치된 버전의 동작을 비교하는 자체 포함형 Docker 랩입니다.

Spring Tools 라이브 정보 모드에서 MLet 원격 클래스 로딩을 사용하여 취약한 Spring Boot 애플리케이션에서 임의의 명령을 실행하는, 인증되지 않은 JMX RCE를 위한 개념 증명(PoC) 익스플로잇입니다.

취약한 Spring Boot 대상에 대해 HTTP 또는 파일 프로토콜 jar 체인을 사용하는 ASM 기반 페이로드 생성기로 fastjson 1.2.83 @JSONType RCE를 재현합니다.

Apache Tomcat Tribes 클러스터링에서 EncryptInterceptor의 fail-open 우회로 Java 역직렬화를 통한 비인증 RCE(원격 코드 실행)가 발생합니다.

SureForms에서 인증되지 않은 CSV 수식 주입에 대한 개념 증명으로, 조작된 양식 제출이 관리자가 내보낼 때 스프레드시트 수식을 트리거함을 보여줍니다.

네트워크 및 애플리케이션 전반에 걸친 침투 테스트, 취약점 검증, 보안 연구를 위한 모듈식 페이로드, 인코더 및 보조 시스템을 갖춘 오픈소스 익스플로잇 프레임워크.

기본 macOS Python용 인메모리 Mach-O dylib 로더; dlopen 또는 디스크에 쓰기 없이 페이로드를 복호화, 매핑, 실행하며, 선택적으로 암호화된 커버 파일 임베딩을 지원합니다.

CVE-2026-74945 · 조작된 웹 폰트를 통한 초기화되지 않은 힙 정보 노출 (sec-high)

SAMR API를 사용하여 로컬 관리자를 생성합니다 (가장 낮은 수준의 기법). C#, Crystal, Python 및 Rust로 구현됨.

자율적이고 자기 성찰적인 Go 에이전트로, CVE-2021-44228(Log4Shell)에 대한 전체 수명 주기 보안 감사, WAF 우회, OOB LDAP 검증, 자체 복구(자동 패치) 및 규정 준수 보고를 수행합니다.

Fastjson RCE(CVE-2026-16723) 익스플로잇으로, 버전 1.2.68~1.2.83을 대상으로 합니다. JAR 및 JSON 페이로드를 생성하고, HTTP 서버를 호스팅하며, 리버스 셸을 수립합니다.