#1지정된 페이로드(바이너리 또는 스크립트)의 실행을 트리거하는 udev 규칙을 생성하여 Linux 시스템에 지속성을 확보합니다.

CVE-2022-46689

OfficeClickToRun RPC와 미문서화된 shim 조작을 통해 SYSTEM 프로세스에 DLL을 주입하는 Windows 권한 상승 및 코드 주입 PoC.

Windows 8.1에 중점을 둔 Darkhotel "Double Star" APT 익스플로잇 체인의 맞춤형/향상된 재현으로, 제가 직접 사용하는 몇 가지 기법이 혼합되어 있습니다.

Windows Protected Process Light 우회를 악용하여 보호된 프로세스를 덤프하고 LSASS에서 자격 증명에 접근할 수 있게 하는 Cobalt Strike BOF입니다.

SYSTEM 권한으로 네트워크 인증을 유발하는 공격 도구

Unix 바이너리 중 시스템 보안 제한을 우회하는 데 악용될 수 있는 것을 검색합니다.

CVE-2025-50168 Exploit PoC — Pwn2Own Berlin 2025 - LPE(Windows 11) 우승 버그

컴파일된 Dirty COW 취약점(CVE-2016-5195) EXP

C 기반 도구로, 취약한 wsftprm.sys 커널 드라이버를 악용하여 역공학된 IOCTL 디스패치 로직을 통해 Windows에서 보호된 EDR/AV 프로세스(PPL 프로세스 포함)를 종료합니다.

webkit; 하지만 pwned

CVE-2019-2215를 통한 Pixel 2 및 Pixel 2 XL용 Temproot

프로세스 권한 상승을 위한 커널 모드 드라이버

Mac OS X 루트킷 - 학습 목적용

모듈 기반 AWS 익스플로잇 프레임워크로, 레드팀 테스트와 블루팀 분석을 위해 설계되었습니다. AWS 컨트롤 플레인에서 공격 패턴을 에뮬레이션하며, 탐지 개발을 위해 고유한 UA 추적을 제공합니다.

시스템 프로세스, 보호 수준 및 기타 정보를 열거하는 BOF

UNIX/Linux 시스템에서 권한 상승 확인