#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

이 저장소에는 PrideLocker ESX 암호화기 문자열을 복구하기 위한 IDA Python 스크립트와 YARA 규칙이 포함되어 있습니다.
CVE-2025-15545 개념 증명

iOS 앱의 커스텀 base64 인코딩을 리버스 엔지니어링하여 BLE를 통해 D-Link Komfy 스마트 스위치에서 Wi-Fi SSID/비밀번호를 추출하는 방법을 보여주는 개념 증명(PoC) 및 라이트업

CVE-2015-0057(win32k.sys use-after-free 취약점)에 대한 상세한 기술 분석 및 익스플로잇 구현으로, XP부터 8.1까지의 32비트 및 64비트 Windows 시스템을 다룹니다.

CVE-2024-44083에 대한 개념 증명: 과도한 점프 체인으로 인한 스택 오버플로로 IDA Pro ≤8.4가 충돌합니다. 기술 분석, 재현 코드, 리버스 엔지니어링 도구에 대한 완화 조언이 포함됩니다.

JAGUAR_TOOTH 악성코드(APT28)에 대한 포괄적이고 100% 무제한 기술 분석. Cisco IOS SNMP 익스플로잇, ROP 체이닝, 메모리 상주 스파이 활동 전술의 고정밀 재구성 (SASTRA_ADI_WIGUNA 작성).

CVE-2025-55182를 통해 손상된 서버에서 발견된 악성코드 분석: 난독화된 드로퍼, C2 통신, 지속성 메커니즘 및 포렌식 조사 포함.

Windows 메모리 포렌식 도구로, 프로세스 메모리 영역에서 파일을 덤프하고, 바이트 패턴(PDF, JPG, SWF)을 검색하며, 일시 중지/재개 및 memory carving을 포함한 실시간 프로세스 분석을 수행합니다.

Microsoft HEIF Extension (msheif_store.dll) OOB-read

조작된 아카이브 및 바이너리 패치를 통해 코드 실행을 가능하게 하는 WinRAR 경로 순회 취약점에 대한 개념 증명(PoC) 익스플로잇과 기술 분석

ASLR/DEP 우회가 포함된 Adobe Acrobat Reader DC 힙 버퍼 오버플로(CVE-2021-39863)용 악용으로, 근본 원인 분석 및 역공학된 취약 함수를 포함합니다.

CVE-2019-1663를 대상으로 한 교육용 익스플로잇으로, Cisco RV 라우터의 스택 기반 버퍼 오버플로우를 공격합니다. Python 익스플로잇 스크립트, 리버스 셸 리스너, ARM 기반 임베디드 시스템을 위한 펌웨어 분석 방법론을 포함합니다.

CVE-2025-55891에 대한 개념 증명: 잘못된 TIFF 파일을 통한 TIFFCP.EXE의 힙 손상으로, libtiff 3.5.7의 LZW 압축 해제 중 세그멘테이션 오류를 유발합니다.

CVE-2025-14611 CentreStack 및 Triofox 전체 PoC/Exploit

DotNetNuke의 안전하지 않은 역직렬화 취약점인 CVE-2017-9822에 대한 심층 기술 분석 및 개념 증명으로, 조작된 쿠키를 통한 원격 코드 실행으로 이어집니다.

리눅스 eBPF 서브시스템과의 상호작용을 보여주는 연구 구현 (CVE-2021-3490 관련). BPF 맵 생성, 시스템 호출 래퍼, 네임스페이스 설정, 검증기 분석을 포함합니다. 교육 및 보안 연구 목적으로만 사용하세요.

D-link AX1500 취약점

NiceHash QuickMiner 업데이트 메커니즘의 심각한 공급망 취약점 연구(CVE-2025-56513). 기술 분석, 공격 시나리오, 영향 평가 및 수정 지침을 포함합니다.