
CVE-2026-63077
Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077)
Tools for creating and customizing malicious code or instructions to execute after exploitation.

Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077)

CVE-2026-64638 - Draft or TODO

Android DNG SDK의 제로클릭 DoS에 대한 PoC 및 분석: 조작된 DNG 샘플, NDK 크래시 하네스, UBSan/IntSan을 통한 MapTable 오버플로 재현을 포함합니다.

CVE-2026-70638 llama.cpp Android JNI 정수 오버플로우를 안전한 산술 데모, 악성 GGUF 생성기 및 공인된 보안 연구용 Frida 후크와 함께 재현합니다.

PolyEngine is an evasive PE packer designed for CTF challenges and low-level Windows security education. It focuses on bypassing EDR and AV…

Wails로 구축된 Sliver C2용 데스크톱 운영자 콘솔입니다. 프록시나 프로토콜 재구현 없이 gRPC 서비스와 직접 인터페이스하여 Sliver용 네이티브 경량 GUI 인터페이스를 제공합니다.

Proof of concept for CVE-2026-18649, a remote denial of service vulnerability in GStreamer's H.264 RTP depayloader (rtph264depay).

CVE-2026-70553에 대한 개념 증명 익스플로잇으로, install 엔드포인트를 통해 database.php에 영구적인 PHP 인젝션을 수행하여 MaxSite CMS에서 인증되지 않은 원격 코드 실행(RCE)을 가능하게 합니다.

CVE-2026-56164는 온프레미스 Microsoft SharePoint Server에 영향을 미치는 치명적인 인증 누락 취약점입니다. 인증되지 않은 원격 공격자가 네트워크를 통해 권한을 상승시킬 수 있습니다.

CVE-2026-56158용 .NET 역직렬화 페이로드 형식 5가지를 생성하여 HTTP/SOAP/JSON 엔드포인트를 통해 전달하며, 모의 서버, 스캐너 및 JSON 보고서 출력을 포함합니다.

LLM 연결 확인 과정의 안전하지 않은 YAML 역직렬화를 대상으로 하는 인증되지 않은 원격 코드 실행 익스플로잇으로, 노출된 Gradio API를 통해 임의 명령 실행 및 리버스 셸을 지원합니다.

CVE-2026-64633 분석 페이로드, 처리/대조 문서 변형본, 그리고 실험 재현을 위해 ID와 쌍을 매핑하는 매니페스트를 생성합니다.

CVE-2026-23009에 대한 개념 증명(PoC)으로, pynetdicom을 사용해 취약한 PACS 서버에 인증 없이 DICOM 이미지를 주입하는 방법을 시연하며, 시뮬레이션된 C-STORE SCP와 익스플로잇 스크립트를 포함합니다.

CVE-2026-23001에 대한 개념 증명(PoC): torch.load()로 로드될 때 코드를 실행하는 악성 모델을 제작하여 Hugging Face Transformers의 안전하지 않은 pickle 역직렬화를 통한 RCE를 시연합니다.

멀티플랫폼 HTTP 리버스 셸로, HTTP를 통해 셸과 유사한 인터페이스를 제공하며 파일 업로드/다운로드, 명령어 기록, 자동 재연결 및 sudo 지원 기능을 포함합니다. Microsoft Dev Tunnels와 함께 사용하도록 설계되었습니다.

다중 플랫폼 Python 웹쉘로, 웹 서버에 원격 셸 접근을 제공하며 명령어 기록, 파일 업로드/다운로드, Windows 및 Linux에서 디렉토리 탐색 기능을 포함합니다.

CVE-2026-44024에 대한 개념 증명(PoC) 익스플로잇으로, 조작된 in_forward 태그를 사용하여 Fluentd의 out_file 경로 탐색(path traversal)을 통해 임의의 파일을 작성하고 명령 실행을 유발합니다.

거부된 WebSocket 업그레이드를 통한 aiohttp CWE-444 요청 스머글링을 재현하며, 프록시 접근 제어 우회를 시연하는 Python/Rust 페이로드 및 Docker 랩을 포함합니다.