#1
GTFOBins (https://github.com/GTFOBins/GTFOBins.github.io), LOLBAS (https://github.com/LOLBAS-Project/LOLBAS), WADComs (https://wadcoms.github.io) 및…

Linux nftables 하위 시스템의 스택 버퍼 오버플로우인 CVE-2023-0179용 익스플로잇으로, modprobe_path 덮어쓰기를 통해 권한 없는 로컬 권한 상승을 루트로 가능하게 합니다.

PrintNightmare(CVE-2021-1675 / CVE-2021-34527)용 Python 구현

CVE-2024-44258

CVE-2025-7771 ThrottleStop.sys 권한 상승 익스플로잇 - MmMapIoSpace를 통한 물리 메모리에 대한 무제한 IOCTL 액세스

Cico SD-WAN에서 CVE-2021-1480을 익스플로잇하기 위한 PoC 자료.

# CVE-2025-6018에서 CVE-2025-6019까지의 익스플로잇 체인

커널 권한 상승을 통한 컨테이너 탈출을 가능하게 하는 CVE-2022-0847(DirtyPipe)용 개념 증명 악용 코드입니다. 데모 및 기술 블로그 참조가 포함됩니다.

CVE-2026-31431에 대한 익스플로잇 PoC로, AF_ALG와 splice()를 사용하여 Linux 페이지 캐시를 덮어쓰고 메모리에서 /usr/bin/su를 패치하여 권한이 없는 사용자를 root로 승격시킵니다.

CVE-2024-1086를 대상으로 하는 범용 로컬 권한 상승 익스플로잇으로, Linux 커널 v5.14부터 v6.6까지를 대상으로 합니다. KernelCTF에서 99.4%의 성공률로 루트 셸을 제공합니다. 은밀함을 위해 파일리스 실행을 포함합니다.

Mhyprot2.sys 취약 드라이버에 대한 PoC로, 권한이 없는 사용자 프로세스를 통해 커널/사용자 메모리 읽기/쓰기를 허용합니다.

Cobalt Strike(및 가능한 다른 C2 프레임워크)와 BOF 및 리플렉티브 DLL 로딩 기술을 통해 통합되는 도구 모음입니다.

학습 사례를 위해 수집

후킹 없이 커널에서 Windows 10 HDD/디스크 드라이브 일련번호를 스푸핑하기

C# 도구로, LSASS minidump를 수행하며 간접 시스템 콜(indirect syscalls), ETW 패칭, 드라이버 또는 WER fault를 통한 PPL 우회 등 여러 회피 기법을 포함합니다. 암호화된/인메모리 자격 증명 파싱을 지원합니다.

도메인을 장악하세요. 최상위로 중계하세요.

로컬 관리자 권한으로 EDR을 영구적으로 비활성화