#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

exploitdb // 공식 Exploit-Database 저장소
이 도구는 다양한 아키텍처 장치에 대한 백도어 암호화, shellcode, SOCKS5 프록시 생성, 정보 검색 및 POC 정리에 사용됩니다.

은밀한 DLL 프록싱 임플란트로, Microsoft Teams에 AES 암호화된 셸코드를 언후킹 기법을 통해 주입하여 Metasploit Meterpreter 세션으로 지속적인 백도어 접근을 제공합니다.

C# 어셈블리, PE 파일 또는 셸코드를 암호화된 Nim 바이너리로 패킹하며, AMSI/ETW 우회, 샌드박스 탐지, 다중 인젝션 기법 등 레드팀 운영을 위한 고급 회피 기능을 포함합니다.

CVE-2020-0022 취약점 악용 - Bouygues BBox Miami (Android TV 8.0 - ARM32 Cortex A9)

Unicorn Framework로 작성된 셸코드 에뮬레이터, 프로세스 덤프 에뮬레이션 환경 포함

CVE-2019-9729. https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation에서 이전됨

셸코드의 bad-bytes를 받아 제거하고, 기능이 보존된 정리된 셸코드를 반환합니다.

MIME 헤더 파싱 버그를 사용하여 힙 오버플로 및 vftable 덮어쓰기를 통한 EIP 제어를 달성하는 Outlook 2019 제로클릭 취약점 CVE-2020-1349용 익스플로잇.

해킹의 stage1 셸코드 로더 분석

프로세스 시작부터 종료까지 셸코드를 보이지 않게 하는 메모리 기반 우회 기술.

강화된 네트워크를 위한 NTP 기반 백도어로, 위조된 NTP 트래픽을 통해 임의의 셸코드를 전달 및 실행하며 선택적으로 Windows 시간 공급자로 지속성을 제공합니다.

다양한 실행 기법을 시연하는 셸코드 로더: 직접 시스템 콜(direct syscalls), IAT 우회, 암호화된 페이로드, PPID 스푸핑, 위조 인증서를 이용한 코드 서명 등을 포함하며 Windows x64 대상입니다.

Build anti-detection Frida server from source. ~90 patches covering 16 detection vectors, weekly auto-builds with random names.

Win32 API를 사용하여 C로 작성된 단계적 DLL 인젝션 개념 증명 — 레드팀 인증 연구(CRTO)를 위해 격리된 실험실 환경에서 개발됨.

Windows x64용 ghost-frame call-stack spoofing, runtime indirect syscalls 및 APC injection을 위한 Rust crate입니다. SSN resolution, JIT stub emission 및…

Windows x64용 원격 접근 트로이 목마(RAT)로, CVE-2023-38831 취약점(WinRAR < 6.23 취약점)과 셸코드 익스플로잇 기술을 결합하여 사용합니다.