#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

# CVE-2026-65343 PoC — AppleKeyStore OOB 읽기 → KASLR 우회 (iOS 26.6 / 23G71)
rt26cx21x64.sys 익스플로잇 (Realtek PCIe GbE/2.5GbE/5GbE 제품군)

JioPC 클라우드 VDI 아키텍처를 분석한 기술 백서로, 하드웨어 사양, 세션 종료 메커니즘, 보안 한계를 다루며, 지속적인 개발을 위한 엔지니어링 우회 방법을 포함합니다.

정적 디오브퍼스케이션 도구 키트로, 컴파일된 V8 JavaScript 바이트코드를 대상으로 하며 JSCeal 페이로드에 중점을 둡니다. 패턴 기반 필터, 제어 흐름 평탄화 해제, 문자열 재구성, 그리고 분석을 위한 선택적 LLM 지원 함수 이름 변경 기능을 제공합니다.

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

V8 직렬화 바이트코드(JSC 파일)를 고수준의 읽기 가능한 JavaScript 유사 코드로 디컴파일하며, 여러 V8 버전 지원, 트리 출력, 맬웨어 분석을 위한 결정적 함수 명명 기능을 제공합니다.

Lumma Stealer에 대한 심층 리버스 엔지니어링 분석으로, 프로세스 할로잉(process hollowing), 네이티브 API 호출, C2 통신을 사용하는 정보 탈취형 악성코드입니다. 페이로드 추출, 클립보드 하이재킹, 키로깅, C2 도메인 식별을 포함합니다.

Roblox/Luau용으로 리버스 엔지니어링된 런타임 엔진으로, VM 후킹, opcode 재매핑, 기능 권한 상승, 그리고 임의 스크립트 실행을 위한 UNC 스크립트 환경을 갖추고 있습니다.

No-open firmware exploit for the Wyze WLPA19CV2 color bulb

파이썬 코드로 컴파일된 EXE 파일을 언패킹하고 디컴파일하기 위한 헬퍼 스크립트입니다.

# CVE-2026-64788 개념 증명 iOS 26.6의 IOGPUFamily 커널 확장에서 발생하는 use-after-free 취약점에 대한 개념 증명으로, Metal 텍스처 생성과 힙 스프레이를 통한 익스플로잇을 시연합니다.

iOS 26.6의 tmpfs setxattr 핸들러에서 수정된 PAC diversifier 우회에 대한 개념 증명으로, 사용자 공간에서 취약한 서명 경로에 도달 가능함을 보여줍니다.

CVE-2026-65343에 대한 개념 증명(PoC)으로, iOS 26.6에서 KASLR을 무력화하기 위해 커널 포인터를 유출하는 AppleKeyStore의 경계를 벗어난 읽기(out-of-bounds read) 취약점입니다. DYLD_INTERPOSE를 통한 ACM…

iOS 26.6의 XNU vfs_attr_pack_internal(getattrlist)에서 발생하는 경계를 벗어난 쓰기(Out-of-Bounds Write)에 대한 개념 증명(PoC)으로, 커널 힙 손상과 PAC 포인터 위조를 위한 익스플로잇 노트를 시연합니다.

네이티브 C++ 리버스 엔지니어링 엔진으로, PE/ELF 바이너리를 위한 디스어셈블리, 디컴파일 및 분석 파이프라인을 갖추고 있으며, 대화형 GUI와 Ghidra 호환 디컴파일러를 제공합니다.

APK 디컴파일러 및 시크릿 스캐너 — Android 보안 연구용! APK 파일에서 유출된 API 키, 하드코딩된 자격 증명, 엔드포인트를 추출합니다. apk2url, APK 유출 탐지. 버그 바운티 및 침투 테스트 도구. apkleaks, MobSF의 대안!

재사용 가능한 공격적 보안 스킬 및 AI 에이전트용 플러그인으로, Windows, Linux, macOS 및 클라우드 전반에 걸쳐 정찰, 익스플로잇, C2, 페이로드 개발, 보고를 다룹니다.

Java 소스 코드를 난독화하여 리버스 엔지니어링, 디컴파일 및 지적 재산권 도용으로부터 보호합니다. 변수/메서드 이름을 변경하고, 문자열을 암호화하며, 제어 흐름을 난독화합니다.