#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

NtCopyFileChunk 스택 버퍼 오버플로우 POC
Savant Web Server 3.1에서 조작된 HTTP 요청을 통해 2000년대 초반의 원격 메모리 손상을 시연하는 고전적인 스택 기반 버퍼 오버플로우입니다.

CVE-2025-5548 취약점에 대한 기술적 연구

FreeBSD CVE-2026-4747용 원격 커널 익스플로잇으로, kgssapi.ko의 스택 버퍼 오버플로를 활용하여 리버스 셸로 RCE를 달성합니다. 다중 라운드 ROP 전달 및 상세한 설정 지침을 포함합니다.

CVE-2024-51324(BYOVD)에 대한 석사 논문 연구. 4가지 작동 모드(SCANNER, LOADER, KILLER, CLEANUP), SHA-256 드라이버 검증 및 전체 학술 문서를 갖춘 고급 익스플로잇. 포트폴리오 작품으로 Windows 커널 드라이버…

FreeFloat FTP Server 1.0의 버퍼 오버플로우는 단일 안전하지 않은 핸들러가 여러 명령에 걸쳐 여러 CVE 항목을 생성할 수 있는 방법을 보여줍니다.

이 저장소는 Windows 커널 드라이버 및 PoC(개념 증명)를 포함합니다.

Easy File Sharing Web Server 7.2에서 인증된 HTTP POST 매개변수가 예외 처리기 체인을 손상시킬 수 있음을 보여주는 SEH 기반 버퍼 오버플로우

Sync Breeze Enterprise 10.0.28의 /login 핸들러를 통해 접근 가능한 스택 기반 버퍼 오버플로우로, 확인되지 않은 입력 길이가 스택 메모리를 손상시킬 수 있는 방법을 보여줍니다.

SLMail 5.1의 전형적인 스택 기반 버퍼 오버플로우로, 초기 메일 서버가 대용량 SMTP 및 POP3 명령을 통해 어떻게 손상될 수 있는지 보여줍니다.

CVE-2020-27688

CVE-2023-38497의 Cargo 익스플로잇

SOC336 - Windows OLE 제로클릭 RCE 악용 탐지 (CVE-2025-21298) 워크스루

Adobe Acrobat PDF JavaScript 다단계 샘플에 대한 기술 분석으로, 환경 트리아지, Acrobat API 남용, 그리고 방어 연구를 위한 인메모리 페이로드 복호화 및 실행을 상세히 다룹니다.

Total Commander FTP 비밀번호 복구 도구 for Python을 사용하면 FTP 플러그인이 포함된 모든 Total Commander 버전의 FTP 계정 비밀번호 정보를 복호화할 수 있습니다.

FreeFloat FTP Server 1.0의 CVE-2025-5548 분석 및 통제된 악용에 대한 단계별 문서로, 환경 준비, 기술 분석, 익스플로잇 개발 및 최종 검증을 포함합니다.

Wiki 스타일의 Zyxel WAX650S 펌웨어 에뮬레이션 및 취약점 분석 연구 노트

# 취약점 분석 및 익스플로잇 개발 방법론 정적/동적 분석, 퍼징, 패치 디핑, 그리고 실습 랩을 포함한 0-day 리서치를 다루는 취약점 분석 및 익스플로잇 개발 방법론입니다.