
cve-2026-69243-poc-aiohttp-smuggling
거부된 WebSocket 업그레이드를 통한 aiohttp CWE-444 요청 스머글링을 재현하며, 프록시 접근 제어 우회를 시연하는 Python/Rust 페이로드 및 Docker 랩을 포함합니다.
Tools for creating and customizing malicious code or instructions to execute after exploitation.

거부된 WebSocket 업그레이드를 통한 aiohttp CWE-444 요청 스머글링을 재현하며, 프록시 접근 제어 우회를 시연하는 Python/Rust 페이로드 및 Docker 랩을 포함합니다.

🛡️ ESP32-S3(LilyGO T-Embed CC1101 및 T-Watch S3) 기반의 AI 기반 휴대용 사이버보안 및 침투 테스트 어시스턴트. 음성 제어 RF 재밍, BadUSB/HID 에뮬레이션, IR 리플레이, Sub-GHz 신호 캡처, NFC 도구,…

EXE, DLL, .NET, VBScript, JScript의 메모리 내 실행을 위한 다형성 셸코드 생성기로, 탐지 회피 및 시그니처 저항을 위해 출력물별·빌드별 무작위화를 제공합니다.

pgAdmin 4 Import/Export RCE (CVE-2026-17566) PoC - TO PROGRAM injection via backslash-escape mismatch

Apache Kyuubi 경로 탐색(CVE-2026-52680) 익스플로잇으로, profile.d 셸 스크립트를 통해 인증 없는 임의 파일 쓰기 및 코드 실행을 달성합니다.

레드 팀원과 개발자를 위한 풍부한 기능을 갖춘 단일 바이너리 파일 서버. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLM hash capture · DNS/SMTP callbacks · TLS · Auth · Share…

CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in File Upload RCE. Magic bytes bypass (getExtension vs getClientExtension). CVSS 9.8 | CWE-434…

취약한 PDF 리더에서 스크립트 실행을 유발하는 OpenAction 인젝션인 CVE-2026-21013을 시연하기 위해 내장 JavaScript가 포함된 PDF를 생성합니다.

취약한 Flask/lxml 파서를 사용한 SVG 업로드를 통해 XXE를 시연하고, 임의 파일 읽기, SSRF, 서비스 거부(DoS) 테스트를 위한 익스플로잇 스크립트를 포함합니다.

Java 웹 미들웨어에 특화된 메모리 웜 빠른 생성 도구로, 보안 연구원과 레드팀 구성원의 작업 흐름을 간소화하고 공격 및 방어 효율성을 높이는 데 중점을 둡니다.

CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in File Upload RCE (CVSS 9.8). Unauthenticated remote code execution via unrestricted file upload…

0.23.0 이전 Marimo 익스플로잇. 웹소켓 엔드포인트(/terminal/ws)를 통한 Pre-Auth RCE 취약점.

com_ajax를 통해 PHP 테스트 페이로드를 업로드하고 실행된(RCE) 응답 또는 원시 PHP 응답을 탐지하는 Joomla Helix3 CVE-2026-49049 대량 스캐너입니다.

레드 팀을 위한 암호화된 C2 및 포스트 익스플로잇 프레임워크로, 모듈식 PowerShell/Python/C#/Go 에이전트, 다양한 공격 모듈, 간편한 서버-클라이언트 아키텍처를 제공합니다.

Tplink wr841 v10 비인증 RCE 익스플로잇

HoneyPoC 2.0: IPv6(CVE-2020-16898)를 악용하기 위한 개념 증명(PoC) 스크립트

Go로 작성된 Craft CMS용 사전 인증 RCE 익스플로잇입니다. 세션/CSRF 토큰을 획득하고, PHP 세션을 오염시킨 후, 역직렬화를 트리거하여 명령 실행 또는 리버스 셸을 수행합니다.

Aimy Captcha-Less Form Guard Joomla 컴포넌트 PHP 객체 인젝션 RCE. clfgd XOR 키스트림 복구 + unserialize(). CVSS 10.0 | CWE-502 | aimy_captcha-less_form_guard < 20.1