#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

VMWare Horizon for macOS 클라이언트의 XPC 로직 결함으로 인한 LPE. Omnissa에 책임 있게 공개한 0-day에 대한 늦은 POC.

radareorg radare2 v.0.9.7 ~ v.5.8.6에서 발생하고 v.5.8.8에서 수정된 문제로, 로컬 공격자가 grub_sfs_read_extent 함수를 통해 서비스 거부(denial of service)를 유발할 수 있습니다.

Reolink 데스크톱 애플리케이션의 AES-CFB 키 생성 및 관리 취약점

Abacre Restaurant POS에서 메모리에 라이선스 키를 평문으로 저장하는 것을 시연하여, 디버거 및 메모리 덤프 분석을 통해 라이선스 활성화 우회를 가능하게 합니다.

유명한 netapi 취약점(CVE-2008-4250) 즉 MS08-067을 악용하는 Conficker 웜을 분석하기 위한 스크립트

CVE-2014-6271 (Shellshock)에 대한 완전하고 현대적인 데모 랩으로, 아키텍처, 악용 단계, Burp Suite 사용, 리버스 셸, 대응 조치 및 전체 명령 치트 시트를 포함합니다.

XZ utils 공격(CVE-2024-3094)에서 사용된 방식과 동일하게 페이로드를 난독화하는 스크립트

Claude Code Agent Team을 이용한 CVE-2025-62215 익스플로잇 개발

Docker, Kali Linux, Burp Suite 및 log4j-shell-poc을 사용하여 Log4Shell(CVE-2021-44228)을 악용하고 이해하기 위한 실습 랩입니다. 통제된 랩 환경에서 교육 및 방어 훈련용으로만 사용하십시오.

CAWODOG는 오프라인 산업용 기계에 배포된 Python 기반 AI 모델을 보호하는 방법을 시연하는 개념 증명 프로젝트입니다. 세 가지 점진적 단계(0 → 2)를 통해 다음을 보여줍니다: * 순진한 Python AI 애플리케이션이 어떻게 쉽게 리버스…

CVE-2021-0396에 대한 특정 커밋이 포함된 V8 JavaScript 엔진 소스 코드가 포함된 저장소로, 취약점 연구 및 악용을 위한 것입니다.

Zyxel 라우터 펌웨어와 MIPS 아키텍처를 파헤치며 재미를 느껴보자

CVE-2021-30858에 대한 나의 견해: ps4 8.xx

바이너리 익스플로잇, 리버스 엔지니어링, 시스템 보안을 다루는 상세한 해설이 포함된 CTF 챌린지 솔루션의 엄선된 컬렉션입니다.

PowerShellProfiler

Zyxel 라우터 펌웨어와 MIPS 아키텍처를 파헤쳐 보며 재미를 느껴보세요.

안드로이드 8-9를 위한 제로클릭 블루투스 RCE 익스플로잇 (CVE-2020-0022)으로, 힙 스프레이, 주소 누출 및 JOP 체인 실행을 통해 BlueFrag 취약점을 이용한 원격 코드 실행을 수행합니다.