#1Tools for creating and customizing malicious code or instructions to execute after exploitation.
Kitploit 추천

CVE-2020-29134 익스플로잇 - TOTVS Fluig Platform - 경로 탐색
Golang으로 작성된 CVE-2021-22205 Gitlab RCE POC

CVE-2025-24893에 대한 PoC

WordPress 코어의 인증되지 않은 RCE (CVE-2026-63030 + CVE-2026-60137)

React 및 Next.js 역직렬화 RCE(CVE-2025-55182 / CVE-2025-66478)를 식별하기 위한 경량 스캐너 및 Nuclei 템플릿.

WordPress FEUP 임의 파일 업로드 익스플로잇 (CVE-2025-2005)

이것은 CVE 2020-14871을 위한 기본적인 ROP 기반 익스플로잇입니다. CVE 2020-14871은 Sun Solaris 시스템의 libpam 라이브러리에 존재하는 취약점이며, ssh를 통해 악용 가능합니다.

Log4Shell 개념 증명 (CVE-2021-44228)

Druva inSync Windows Client 6.6.3 - 로컬 권한 상승 (PowerShell) RCE

Python exploit for CVE-2022-22963 (Spring4Shell) targeting Spring Cloud Function RCE. Automates reverse shell delivery via wget and bash one-liner…

인증되지 않은 원격 코드 실행: SSH 명령줄 인수 주입을 통한 Cockpit 버전 327~359 | CVSS 9.8 Critical | CWE-78

Open Web Analytics 1.7.3 - 원격 코드 실행

CVE-2023-21716에 대한 기술 분석 및 개념 증명 익스플로잇으로, Microsoft Word의 RTF 글꼴 테이블 파서의 힙 손상 취약점으로 원격 코드 실행을 가능하게 합니다.

CVE-2022-22963 RCE PoC (파이썬)

CVE-2018-2628

CVE-2026-21902에 대한 탐지 아티팩트를 생성하여 Juniper Junos Evolved에서 명령 및 DAG 생성을 통한 인증되지 않은 원격 코드 실행 확인을 가능하게 합니다.

DJ-Classifieds Joomla 컴포넌트 인증되지 않은 파일 업로드 RCE. PHP short tags를 통한 3-문자열 필터 우회. CVSS 10.0 | CWE-434 | com_djclassifieds < 3.11.2

SAML Single Sign On <= 5.4.4 - SAMLResponse 매개변수를 통한 인증되지 않은 인증 우회