#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

vsFTPd 백도어 취약점(CVE-2011-2523)에 대한 Python 익스플로잇으로, Pwntools를 사용하여 대상 IP 및 포트에 대한 원격 코드 실행을 수행합니다.
CVE-2026-48909 - Joomla SP LMS 확장 버전 <= 4.1.3에 대한 인증되지 않은 PHP 객체 인젝션에서 RCE로의 익스플로잇. lmsOrders 쿠키 역직렬화를 악용하여 Joomla FormattedtextLogger 가젯 체인을 통해 웹셸을…

CVE-2022-3552 RCE 및 상세한 익스플로잇 절차

이 저장소는 곧 게시될 분석 블로그에 필요한 파일들을 보관합니다.

MS08-067 | CVE-2008-4250

PinTheft (CVE-2026-43494)의 x86_64 ASM 구현

(CVE-2024-51793) WordPress 플러그인: Computer Repair Shop <= 3.8115 - 인증되지 않은 임의 파일 업로드

CVE-2018-6574에 대한 개념 증명 익스플로잇으로, CGO 공유 라이브러리를 사용한 악성 Go 플러그인 주입을 통해 임의 명령 실행을 시연합니다.

이 스크립트는 WordPress의 오래된 플러그인 gwolle를 위한 익스플로잇입니다.

WonderCMS v3.2.0 - v3.4.2 XSS-to-RCE 익스플로잇

CVE-2023-32233을 이용한 리눅스 커널 권한 상승 익스플로잇: nft_quota UAF, ROP 체인, modprobe_path 덮어쓰기를 사용하여 커널 버전 <5.16에서 루트 권한 획득

webmod v0.48의 취약점에 대한 PoC 코드입니다. 원래 2007년에 작성되었으며, CVE-2007-1260으로 지정되었습니다.

CVE-2024-28397에 대한 리버스 셸.

CVE-2022-31814에 대한 개념 증명

linux 권한 상승

CVE-2023-3519를 대상으로 하는 Python 기반 익스플로잇으로, 사용자 정의 NASM 셸코드, PHP 백도어 배포 및 SUID 권한 상승을 포함합니다.

인증된 CVE-2025-55182 (react2shell) 테스트를 위한 대화형 Ruby 셸

macOS용 Loom의 CVE-2024-23742에 대한 개념 증명 익스플로잇입니다. 취약점을 검증하고 RunAsNode 설정을 통해 임의 코드를 주입하여 원격 셸을 획득합니다.