#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

Hardening kernel C parsers via Rust rewrite + differential fuzzing + formal verification. First target: UVC (CVE-2024-53104).

# CVE-2023-33668 DigiExam 우회 기술 분석 DigiExam 감독 소프트웨어의 CVE-2023-33668에 대한 기술 분석 및 개념 증명 우회로, 취약한 VM 탐지 및 네이티브 모듈 무결성 검사를 입증합니다.

Linux ptrace 기반 프로세스 추적 및 디버깅 유틸리티로, 시스템 호출, 메모리 및 프로그램 실행 흐름을 검사합니다.

@CaptnBanana와 blenk92가 발견한 무기화된 radare2 취약점

Detaped는 Duktape용 Python 디스어셈블러이자 디컴파일러입니다. 주된 용도는 블랙박스 평가와 같이 컴파일된 Duktape 바이트코드 바이너리만 보유한 상황에서 소스 코드 검토 및 분석을 수행하는 것입니다.

가상화 환경 또는 잠재적 디버깅을 탐지하는 다양한 방법

CVE-2025-23247에 대한 작업 진행 중. 현재는 버퍼와 오프셋을 제어할 수 있음을 보여주는 크래시 PoC만 있으며, 그래서 aaw(임의 주소 쓰기)를 확보했다.

CVE-2026-20687: AppleJPEGDriver startDecoder 타임아웃 UAF — iOS/macOS 커널 취약점으로 지연 패닉 유발 (A19 Pro, iOS 26.3 RC)

CVE-2020-1362 분석 문서

罗技云掌机 · GhostLock CVE-2026-43499 root 尝试

VirtualBox 게스트-호스트 탈출 취약점 CVE-2019-2525 및 CVE-2019-2548에 대한 개념 증명 익스플로잇으로, HGCM 인터페이스 실험을 위한 Python 라이브러리와 VBoxSharedCrOpenGL 서비스용 간단한 퍼저를 포함합니다.

IPv6를 통한 원격 커널 익스플로잇

CVE-2022-21971에 대한 개념 증명 익스플로잇으로, Windows Runtime의 prauthproviders.dll에서 발생하는 초기화되지 않은 포인터 해제 취약점이며, Word 또는 Wordpad에서 조작된 RTF 문서를 통해 트리거됩니다.

AgentTesla - Discord/Telegram 변형용 구성 추출기

초보자를 위한 펌웨어 해킹 접근법

삼성 SveService 버퍼 오버플로우에 대한 최소 PoC로, Binder를 통한 경계를 벗어난 쓰기(out-of-bounds write)를 시연하여 특별한 권한 없이 Android 시스템 서비스를 충돌시킵니다.

Adobe Acrobat JavaScript 신뢰 경계 결함에 대한 기술 분석으로, CVE-2026-34621에 대한 네이티브 핸들러 매핑과 권한 게이팅 로직을 문서화합니다.