
jexboss
JexBoss: Jboss (및 Java 역직렬화 취약점) 검증 및 EXploitation 도구

Example PHP Exploiter for CVE-2017-5638

CVE-2016-5195 dirtycow by timwr 자동화된 다중 파일 패치 도구

CVE: 2017-5638의 다양한 형식

Struts2 S2-045(CVE-2017-5638)GUI 포함 Exp

Apache Struts2 원격 코드 실행 취약점 CVE-2017-5638에 대한 개념 증명 익스플로잇, 참조 구현 및 테스트 스크립트 포함.


Linux x86용 영숫자 스테이징 리버스 TCP 셸코드로, 리스너로의 소켓 연결을 생성하고 execve를 통해 /bin/bash를 실행하며, 익스플로잇 페이로드에 포함시키기 위한 것입니다.

CVE-2011-4862를 위한 Go Exploit

Joomla 1.5 - 3.4.5 객체 인젝션 RCE X-Forwarded-For 헤더

Chromebackdoor는 침투 테스트 도구의 PoC로, MITB 기법을 사용하여 Windows 실행 파일 ".exe"을 생성합니다. 실행 후 가장 널리 사용되는 브라우저에서 악성 확장 프로그램 또는 스크립트를 실행하고, 모든 DOM 데이터를 명령 및 제어(C2)…


Joomla 3.4.4 - 3.6.4용 익스플로잇 (CVE-2016-8869 및 CVE-2016-8870)

쿠키를 이용한 소형 백도어.

DNS-Shell은 DNS 채널을 통한 대화형 셸입니다.

MSFvenom용 CLI 래퍼로, 프로필 관리, 자동 리스너 생성, 체계적인 출력을 통해 페이로드 생성을 간소화하여 침투 테스트 워크플로우에 적합합니다.

CVE-2014-6332 ZeroDay POC - Starts PowerShell