#1

CVE-2023-22809 Linux Sudo

# CVE-2021-0928을 통한 Android 12 Beta 설치 앱의 시스템 권한 상승에 대한 분석 및 익스플로잇 `OutputConfiguration`의 `writeToParcel`/`createFromParcel` 직렬화 불일치를 악용하여 설치된 앱에서…

Python3 기반 C2 서버로, 레드 팀원의 삶을 조금 더 편리하게 만들어 줍니다. 페이로드는 알려진 모든 안티바이러스 및 엔드포인트를 우회할 수 있습니다.

gpoParser는 Active Directory 환경에서 GPO(그룹 정책 개체)를 통해 적용된 구성을 추출하고 분석하도록 설계된 도구입니다.

C# 어셈블리, PE 파일 또는 셸코드를 암호화된 Nim 바이너리로 패킹하며, AMSI/ETW 우회, 샌드박스 탐지, 다중 인젝션 기법 등 레드팀 운영을 위한 고급 회피 기능을 포함합니다.

Linux 지속성 툴킷 - SSH 키 백도어, 크론 작업, systemd 서비스, LKM 루트킷, LD_PRELOAD 권한 상승을 위한 11개의 모듈을 포함합니다. CTF 대회 및 레드 팀 운영을 위해 설계되었습니다.

WasmForge — Go 및 C# 프로그램을 단일 바이너리, WASM 샌드박스 네이티브 실행 파일로 컴파일하며 다형성 출력을 지원합니다.

CVE-2026-50343 InstallService StaticPluginMap EoP - 표준 사용자에서 SYSTEM으로

이 저장소는 Siri 단축어 및 공유 웹 자격 증명(SWC)의 취약점을 문서화하며, 잘못된 형식의 페이로드가 지속적으로 실행되고, 재시도 폭풍을 유발하며, TLS 검증을 우회하고, 권한 없는 자격을 요청할 수 있게 합니다. iOS 18.6.2에서 확인되었으며…

Polkit D-Bus 인증 우회 익스플로잇

🔥 로컬 권한 상승 익스플로잇 for CVE-2025-27591 | Below의 전역 쓰기 가능 로그 디렉토리를 악용하여 /etc/passwd 주입을 통해 루트 권한 획득

Lumma Stealer에 대한 심층 리버스 엔지니어링 분석으로, 프로세스 할로잉(process hollowing), 네이티브 API 호출, C2 통신을 사용하는 정보 탈취형 악성코드입니다. 페이로드 추출, 클립보드 하이재킹, 키로깅, C2 도메인 식별을 포함합니다.

Unix 계열 시스템에서 sudo 프로그램의 권한 상승 취약점을 악용하기 위해 설계된 도구입니다. 이 도구는 sudo의 특정 잘못된 구성이나 결함을 이용하여 시스템에서 상승된 권한을 획득하며, 기본적으로 일반 사용자가 루트 사용자로 명령을 실행할 수 있게 합니다.

Windows 액세스 토큰 조작 및 악용

MediaTek 기기를 CVE-2020-0069로 루팅하세요

Pupy는 주로 파이썬으로 작성된 오픈소스, 다중 플랫폼(Windows, Linux, OSX, Android), 다기능 RAT(원격 관리 도구)입니다. 모든 것을 메모리에서 실행하는 방식을 갖추고 있어 시스템에 매우 낮은 풋프린트(흔적)를 남깁니다. Pupy는 다양한…