#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

LaborOfficeFree의 MySQL 데이터베이스 루트 비밀번호 취약점이 버전 19.10에 영향을 미칩니다. 이 취약점으로 인해 공격자는 두 개의 상수를 사용하여 LaborOfficeFree에서 사용하는 MySQL 데이터베이스의 루트 비밀번호를 계산할 수 있습니다.

# CVE-2025-7771용 Rust 기반 PoC 익스플로잇 취약한 드라이버를 통한 임의 읽기/쓰기 프리미티브를 제공하며, 가상-물리 주소 변환 및 Win32 서비스 관리 래퍼를 포함합니다.

CVE-2022-37969 튜토리얼: CVE의 내부 원인이 아닌 커널 익스플로잇 방법론에 초점을 맞춤

CTF pwn 챌린지 writeup: CVE-2021-4034(pkexec)를 힙 조작을 통해 익스플로잇하며, Ghidra 기반 리버스 엔지니어링과 커스텀 shelly.so 헬퍼 바이너리를 사용한 분석.

CVE-2021-43229 워크스루

FreeFloat FTP 서버에서 Python 퍼징, Immunity Debugger와 mona.py, 그리고 IDA Free를 사용한 바이너리 분석 및 페이로드 개발을 통해 버퍼 오버플로우를 익스플로잇하는 단계별 가이드

frida 작업을 쉽게 해주는 스크립트 모음

리버스 셸을 탐지하고 셸 시도 전에 종료합니다.

Asyncrat/Dcrat/VenomRat용 설정 추출기

r2pipe를 사용하여 정적 바이너리 분석을 통해 Android libnetutils.so에서 누락된 dhcp_size 검증을 확인하여 CVE-2017-13208을 탐지하는 Python 스크립트입니다.

CVE-2020-17035 패치 분석: 영향을 받은 바이너리 구성 요소의 취약점 및 익스플로잇 메커니즘에 대한 상세 설명

바이너리 익스플로잇 연구소: Ghidra, Immunity Debugger 및 Python을 사용하여 CVE-2025-5548을 익스플로잇하기 위한 환경 구성 및 단계별 실습 가이드

FreeFloat FTP 서버의 스택 버퍼 오버플로우(CVE-2025-5548)를 시연하는 교육용 랩입니다. 전체 익스플로잇 개발 과정을 다룹니다: 취약점 분석, Immunity Debugger를 사용한 디버깅, 오프셋 계산, RCE 페이로드 생성.

CVE-2025-5548(FreeFloat FTP 서버)의 통제된 악용을 위한 구조화된 랩입니다. 환경 설정, 퍼징, EIP 제어, badchars 탐지, JMP ESP 리디렉션, Python 스크립트를 통한 최종 셸코드 전달을 포함합니다.

Nintendo Switch용 Fusee Gelee 익스플로잇(CVE-2018-6242)의 구현체이며, 커스텀 페이로드를 포함합니다.

HikCentral Professional - 사전 인증 라이선스 ActiveCode 유출

ACCSvc 서비스는 약한 보안 설명자(Security Descriptor)를 가진 Named Pipe를 생성하여 인증된 모든 사용자가 연결하고 메시지를 보낼 수 있게 합니다. 특수하게 조작된 메시지(메시지 유형 0x03)가 파이프로 전송되면 서비스는 종료 코드…

CVE-2025-5548에 대한 보안 연구 및 재현: FreeFloat FTP Server 1.0의 스택 기반 버퍼 오버플로우. 바이너리 분석, 크래시 재현, 취약점 연구를 위한 환경 설정 포함.