#1
여러 인젝션 기법을 지원하는 셸코드 로더 생성기로, 레드팀 작전을 위해 제작되었습니다.

CVE-2026-43284 (Dirty Frag)에 대한 사전 컴파일된 익스플로잇으로, 다중 아키텍처(x86_64, i386, aarch64, armv7, riscv64, ppc64le, s390x)를 지원합니다. glibc 및 musl 정적 빌드 옵션을 포함합니다.


C# 도구로, 레드 팀 작전을 위해 셸코드 인젝션, VBA 퍼징, 샌드박스 탐지 기능을 갖춘 악성 VBA 매크로를 생성합니다.

파이썬 스크립트와 함께 제공되는 쉘코드를 난독화합니다.

CVE-2022-0847을 셸코드로 구현

CVE-2025-66034를 대상으로 하는 Python 익스플로잇 스크립트로, Hackthebox의 Variatype을 타겟팅하며, 명령 주입 및 base64로 인코딩된 리버스 셸 페이로드를 통해 초기 접근을 제공합니다.


개념 증명용 C# 도구로, COM 인터페이스를 통해 Outlook 이메일을 읽고, 트리거 제목 줄에서 base64로 인코딩된 셸코드를 추출한 후, 이메일 기반 C2 작전을 위해 로컬에서 페이로드를 실행합니다.

하드웨어 중단점 및 벡터 예외 처리를 사용하여 DLL 로딩을 조작하고 임의의 페이로드를 실행하는 로컬 PE 인젝션 기술로, KidKadi 악성코드에서 관찰되었습니다.

오픈소스 Windows x64 PE 패커 및 크립터. 커스텀 가상 머신으로 실행 파일을 압축·암호화하여 자체 추출 스텁(self-extracting stub)으로 만듭니다.

악성코드 개발을 배우면서 작성한 Rust 프로그램

Free MP3 CD Ripper 2.6 버전에는 스택 버퍼 오버플로 취약점(CVE-2019-9766)이 존재하며, 원격 공격자는 특수하게 조작된 .mp3 파일을 통해 이 취약점을 악용하여 임의 코드를 실행할 수 있습니다.

CVE-2021-41773(Apache 2.4.49)용 익스플로잇 스크립트로, CGI를 통한 경로 탐색 및 원격 코드 실행을 가능하게 하며, 리버스 셸 페이로드를 포함합니다.

레드 팀 작전을 위한 Rust 무기화.

실행 중인 프로세스 이미지를 슬립(sleep) 상태일 때 암호화하는 셸코드 함수