#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

Acer NitroSense 소프트웨어(PSAdminAgent.exe)에서 심각한 로컬 권한 상승 취약점이 발견되었습니다. 이 취약점을 통해 인증된 로컬 사용자는 SYSTEM 권한으로 임의의 파일을 삭제할 수 있으며, 보안 소프트웨어 우회를 통해 시스템 전체가 손상될…

CVE-2025-62507에 대한 익스플로잇 스크립트로, Redis 8.2.0의 스택 버퍼 오버플로 취약점입니다. x86-64 및 ARM64 ROP 체인 익스플로잇을 제공하며, 리버스 셸을 위한 셸코드 생성, GDB 디버깅 지원 및 Docker 기반 취약 환경을…

# CVE-2025-60751 기술 분석 및 전문 익스플로잇 GeographicLib의 스택 기반 버퍼 오버플로우 취약점인 CVE-2025-60751에 대한 기술 분석 및 전문 익스플로잇입니다. 동적 ROP 가젯 탐색, GDB 통합, 익스플로잇 후 검증 기능을 갖춘…

CVE-2025-5548의 힙 버퍼 오버플로

FreeFloat FTP 서버 취약점 CVE-2025-5548에 대한 기술 분석, 실험실 환경 준비 및 익스플로잇(RCE) 개발

Easy File Sharing Web Server 7.2의 SEH 기반 버퍼 오버플로우로, 비밀번호 복구 엔드포인트를 통해 도달 가능합니다.

CVE-2025-5548 분석 및 악용을 위한 실험실

R 3.4.4의 스택 기반 버퍼 오버플로우. x86에서는 완전한 익스플로잇이 가능하지만, x64에서는 프로그램 제약으로 인해 가젯 분석을 통한 RIP 제어만 가능합니다. 두 아키텍처에서 동일한 취약점이 서로 다른 익스플로잇 경로로 이어집니다.

FreeFloat FTP Server 1.0의 CVE-2025-5548 취약점 분석 및 익스플로잇 연구소

FreeFloat FTP Server 1.0의 버퍼 오버플로우

CVE-2019-13132 — libzmq CURVE INITIATE 스택 오버플로 → RCE. 동작하는 익스플로잇 + 도커 랩.

# FreeFloat FTP Server의 CVE-2025-5548 문서화된 기술 분석 및 통제된 익스플로잇 교육 목적의 실습 환경 구축, 정적/동적 바이너리 분석, 취약점 위치 파악, 익스플로잇 검증을 다루는 FreeFloat FTP Server의…

교육용 실습 환경: CVE-2025-5548 (FreeFloat FTP Server buffer overflow)를 분석 및 익스플로잇하며, 단계별 가이드, 디버거 설정, 통제된 환경용 Python 익스플로잇 스크립트를 제공합니다.

Docker 기반 CVE-2023-4911 실습 환경으로, glibc ld.so 버퍼 오버플로우를 분석하고 GDB 디버깅을 통해 로컬 권한 상승 익스플로잇을 개발하기 위한 랩입니다.

스택 오버플로우와 관련된 CVE 분석

교육용 실습으로, CVE-2025-5548(스택 버퍼 오버플로우)을 Windows 11에서 단계별로 익스플로잇하는 과정을 문서화합니다. 퍼징 및 크래시 분석부터 셸코드 인젝션 및 리버스 셸까지 Immunity Debugger와 Mona를 사용하여 진행합니다.

석사 학위 논문 연구: CVE-2024-30051(Windows DWM 힙 오버플로). 자동화된 힙 스프레이 최적화, 실시간 로깅, 실증적 성공률 분석을 갖춘 고신뢰도 익스플로잇을 특징으로 합니다. 고급 Windows 바이너리 익스플로잇, 힙 레이아웃 조작, 데스크톱…

# FreeFloat FTP 서버용 스택 기반 버퍼 오버플로우 익스플로잇 역공학, EIP 제어, 셸코드 실행을 시연하는 교육용 연구 목적의 FreeFloat FTP 서버용 스택 기반 버퍼 오버플로우 익스플로잇입니다.