#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

CVE-2026-33439(OpenAM jato.clientSession 역직렬화를 통한 사전 인증 RCE)에 대한 최초의 공개 익스플로잇 구현.
CVE-2019-16941용 PoC

PD2229B의 43499(ghostlock) 타당성 연구


Proof-of-concept for CVE-2025-9951 demonstrating controlled callback execution in FFmpeg via JPEG 2000 component-mapping mismatch. Includes write-up,…

CVE-2025-47812를 분석하는 학술 연구 저장소로, Wing FTP Server의 Lua 삽입을 통한 심각한 RCE 취약점에 대한 정적/동적 분석 및 개념 증명(PoC)을 포함합니다.

CVE-2025-70962 PoC

레거시 Windows 바이너리를 Ghidra 디컴파일러 내보내기와 로컬 LLM을 결합하여 C 소스로 재구성하며, 컴파일 검증된 후보와 유사성 기반 보고서를 생성합니다.

CVE-2015-1187의 정적 펌웨어 리버스 엔지니어링: D-Link DIR-820L의 인증되지 않은 명령 주입. binwalk를 사용한 MIPS 루트 파일시스템 추출, Ghidra 분석, ping_addr 매개변수를 셸 기반 실행 싱크로 추적합니다.

교육용 저장소로, CVE-2025-5548(FreeFloat FTP Server 버퍼 오버플로우)의 분석 및 익스플로잇 과정을 문서화합니다. 재사용 가능한 취약점 분석 방법론, 정적 리버스 엔지니어링, 단계별 익스플로잇, 그리고 퍼징 및 디버깅 기법을 포함한…

Android용 ES File Explorer의 CVE-2019-6447에 대한 기술 분석 및 안전을 고려한 연구 하네스

WIBU CodeMeter DRM의 암호학적 분석 - 엔트로피 분석 결과, 주장된 AES-256 대신 XOR 패턴이 드러남

단계별 TryHackMe 워크스루: Log4Shell 취약점(CVE-2021-44228)을 악용하여 원격 코드 실행을 달성하고 플래그를 획득하는 방법.

코드.js 난독화 해제부터 루트 권한 획득까지, CVE-2023-0386

Altay 팀 주간 프레젠테이션을 위해 제가 만든 cve-2025-22457 취약점 데모 애플리케이션

IIIT Allahabad에서 인턴십 기간 동안 수행한 IoT 보안 연구로, CVE-2026-65893, CVE-2026-65894 및 CERT-In 취약점 노트 CIVN-2026-0380으로 이어졌습니다.

CVE-2024-26170 또는 cimfs.sys를 리서치하여 제로데이로 간주되는 오버플로우나 버그를 찾는 중

Academic Research Edition - T1: 사용자 모드 회피(난독화 + 시스템 콜 게이트웨이), T2: BYOVD 커널 브리지, T3: DMA 하드웨어(향후 작업).