
PISmith
PISmith: Reinforcement Learning-based Red Teaming for Prompt Injection Defenses
Tools for creating and customizing malicious code or instructions to execute after exploitation.

PISmith: Reinforcement Learning-based Red Teaming for Prompt Injection Defenses

PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes…

CVE-2026-14894에 대한 PoC 익스플로잇: WordPress Super Forms 플러그인에서 인증 없이 임의 파일 업로드가 가능하여 원격 코드 실행으로 이어집니다. 단일 대상 및 대량 스캔 모드와 자동 셸 탐색을 포함합니다.

Super Forms 인증되지 않은 파일 업로드 원격 코드 실행 | CVSS 9.8

Livewire 프로젝트의 APP_KEY를 알고 있는 경우 CVE-2025-54068 및 원격 명령 실행을 악용하도록 설계된 도구입니다.

Next.js RSC RCE 익스플로잇 도구 (CVE-2025-55182)

네이티브 Nim WinRM 셸로, NTLM, Kerberos, 파일 전송, 인메모리 헬퍼 및 AD/OPSEC 보고를 지원합니다.

SQL 인젝션 PoC 요청 생성, sqlmap 공격 자동화, 대화형 메뉴 및 증거 정리를 포함한 모듈식 익스플로잇 스크립트 관리를 위한 CLI 도구.

셸쇼크(Shellshock, CVE-2014-6271) 재현 - 수백만 대의 서버를 위험에 빠뜨린 배시(bash) 취약점. 자동화된 익스플로잇 툴킷 + Burp Suite 방법론 + Docker 랩. 보안 연구 및 교육 목적으로 제작됨. 공격적 보안 포트폴리오…


간단한 Shellshock 익스플로잇입니다.

CVE-2026-38526 익스플로잇 for Krayin CRM v2.2.x - TinyMCE 파일 업로드 우회를 통한 인증된 RCE. 대화형 셸, 다중 유형 페이로드, 자동 셸 생성 및 검증 기능 제공. 작성자: Sudeepa Wanigarathna. 승인된 테스트…

(바라건대) CVE-2026-43499를 통해 (대부분의) Android 기기를 루팅하기 위한 도구

CVE-2026-49049 Helix3 (JoomShaper) Joomla Unauthenticated AJAX RCE Scanner

(바라건대) CVE-2026-43499를 통해 (대부분의) Android 기기를 루팅하기 위한 도구

Proof-of-concept exploit for authenticated remote code execution in Krayin CRM v2.2.x via unrestricted file upload, supporting web shell and reverse…

cve-2019-5420 POC 간단한 루비 스크립트

Python 익스플로잇으로, CVE-2026-5118을 대상으로 Divi Form Builder ≤ 5.1.2에서 인증되지 않은 권한 상승을 노립니다. 단일 대상 익스플로잇과 스레드 기반 대량 스캐너를 포함하며, 자동 양식 발견, nonce 추출, 역할 주입을 통해…