
CVE-2026-10818
WPForms Pro <= 1.10.1.1 - Chunked Upload Init/Finalize 순서를 통한 인증되지 않은 임의 파일 쓰기
Tools for creating and customizing malicious code or instructions to execute after exploitation.

WPForms Pro <= 1.10.1.1 - Chunked Upload Init/Finalize 순서를 통한 인증되지 않은 임의 파일 쓰기

이 도구는 다양한 아키텍처 장치에 대한 백도어 암호화, shellcode, SOCKS5 프록시 생성, 정보 검색 및 POC 정리에 사용됩니다.

HTTP/HTTPS를 통해 원격 웹사이트를 제어하는 PHP 기반 백도어 도구입니다. 파일 관리, 명령 실행, 비밀번호로 보호되는 접근 및 Tor 연결을 지원합니다.

👾 CVE-2026-60206 - Oracle WebLogic SAML 인증 우회 익스플로잇 프레임워크 ⚡Bash 및 Python 버전. 기능: --detect 안전 점검, --exploit combo/unsigned/xsw/nameid/all, --shodan…

IBM Langflow 자동 로그인 우회를 통한 인증되지 않은 RCE

Build anti-detection Frida server from source. ~90 patches covering 16 detection vectors, weekly auto-builds with random names.

CVE-2021-44228 Log4Shell - Apache Log4j2 JNDI 주입 RCE

full javascript reproduction of CVE-2026-63030 (author_exclude, author__not_in and misalignment between validations and matches)

Conquest는 Nim으로 개발된 기능이 풍부하고 유연한 명령 및 제어/사후 침투 프레임워크입니다.

침투 테스트(pen test) 또는 윤리적 해킹 작업의 익스플로잇 단계에서는 궁극적으로 대상 시스템 컴퓨터에서 코드가 실행되도록 시도해야 합니다. 백도어를 만들 때 안티바이러스 소프트웨어를 우회하는 간단한 방법은 다음과 같습니다!

CVE-2026-33017에 대한 PoC 익스플로잇: 악성 Python Custom Component 주입을 통한 Langflow의 인증되지 않은 원격 코드 실행, 내장 리버스 셸 리스너 포함.

CVE-2021-41773 Apache

Bluetooth 치명적 취약점(CVE-2023-45866, CVE-2024-21306) 기반 익스플로잇

CVE 재현: cve-2026-21509-office_security_bypass_reproduction

HackTheBox, TryHackMe, PortSwigger Labs, Cybench, picoCTF 등에서 제공하는 보안 챌린지를 대상으로 LLM과 에이전트 전략을 벤치마킹하기 위한 모듈형 프레임워크

[fastjson 1.2.80] CVE-2022-25845 aspectj 파일 읽기 & groovy 원격 클래스로드

CVE-2025-64512 - pdfminer.six 원격 코드 실행 익스플로잇

다중 암호 셸코드 암호화기 및 난독화기로, C, C#, Rust, Nim, Python 등으로 자동 출력 변환을 지원합니다. ROT, XOR, RC4, AES, DES, 3DES, ChaCha20을 지원하며, IPv4, IPv6, MAC, UUID로 난독화합니다.