#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

실패한 익스플로잇 체인 작성 및 첫 nday 판매 시도 경험

C4D 파일 파싱 시 발생하는 Cinema 4D out-of-bounds 쓰기 취약점

CVE-2013-3664에 대한 개념 증명 익스플로잇: SketchUp BMP RLE4 텍스처 파싱의 힙 오버플로우로, 악성 .skp 파일을 통해 임의 코드 실행 가능.

CVE-2019-1663의 바이너리 분석 및 익스플로잇: Cisco 라우터 웹 관리의 버퍼 오버플로우로, 근본 원인, 익스플로잇 단계, ROP 가젯 발견을 포함합니다.

Sketchup MAC Pict Material Palette 스택 손상

Ghidra 기반 도구로, 바이너리 파일에서 Log4j 취약점(CVE-2021-44228)을 탐지 및 분석하여 영향을 받는 구성 요소의 리버스 엔지니어링을 가능하게 합니다.

macOS 커널 USB 네트워킹 취약점인 CVE-2016-1734에 대한 AppleUSBNetworking.kext의 바이너리 diff 및 분석. 패치 검증 및 익스플로잇 연구를 포함합니다.

CVE-2022-0219에 대한 개념 증명 익스플로잇, CLI를 통해 악성 APK 파일을 내보낼 때 로컬 파일 노출을 허용하는 Jadx의 XXE 취약점.

ROP 체인과 VirtualAlloc을 사용하여 EUD 트리거를 통한 임의 코드 실행을 가능하게 하는 StarCraft용 개념 증명 익스플로잇.

DeimosC2 v1.1.0-Beta의 그래프 기능은 저장형 크로스 사이트 스크립팅(Stored XSS) 취약점에 노출되어 있어, 세션 쿠키 탈취와 C2 서버에 대한 무단 액세스가 가능합니다.

CVE-2019-11932 (WhatsApp GIF RCE)에 대한 익스플로잇 도우미로, 다양한 기기에서 성공적인 익스플로잇을 위해 system() 함수 및 ROP 가젯 주소를 계산합니다.

VideoLAN VLC 미디어 플레이어 0.9.4 미디어 플레이어 ty.c 버퍼 오버플로

CVE-2018-12798에 대한 개념 증명 익스플로잇, Adobe Acrobat Reader의 힙 오버플로 취약점으로 악성 PDF 파일을 통한 원격 코드 실행을 가능하게 합니다.

CVE-2021-40444을 악용하여 원격 코드 실행을 달성하는 악성 DOCX 파일을 생성하며, 제작된 CAB 및 HTML 페이로드를 통해 공격하고, 전달을 위한 내장 호스팅 서버를 포함합니다.

ELF 바이너리 패커로, 코드 섹션을 암호화하고 64비트 Linux 실행 파일에 런타임 복호화 스텁을 주입하여 코드 인젝션 및 바이너리 조작 기술을 시연합니다.

BFS Ekoparty 챌린지 2019 솔루션

악성코드 분석 테스트

악성코드 분석 CVE-2017-11882