#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

Windows Vista/Server 2008의 SMBv2를 대상으로 하는 MS09-050(CVE-2009-3103)용 자동화된 익스플로잇 래퍼. 셸코드를 생성하고, 익스플로잇을 빌드하며, SYSTEM 셸 액세스를 위한 Metasploit 핸들러를 생성합니다.

Go 기반 CVE-2025-32433 익스플로잇

CVE-2009-2265용 posix sh PoC (의존성: curl,msfvenom,uuidgen,tr)

Python 익스플로잇: CVE-2022-29464를 대상으로 WSO2 웹 서버를 공격하며, 자동화된 웹셸 업로드 및 명령 실행 기능을 제공합니다.

Safari 11.0.3 및 macOS 10.13.3용 원격 코드 실행 익스플로잇 개념 증명으로, WebAssembly 섹션 취약점을 활용하고 힙 스프레이 및 dylib 페이로드 주입을 사용합니다.

CS4238 컴퓨터 보안 실습

CVE-2022-22963에 대한 개념 증명 익스플로잇, 원격 코드 실행으로 이어지는 Spring Cloud Function SpEL 인젝션입니다. 리버스 셸 페이로드를 이용한 자동화된 익스플로잇을 위한 쉘 스크립트를 포함합니다.

macOS 10.13.3의 Safari 11.0.3을 대상으로 WebAssembly 섹션 취약점(CVE-2018-4121)을 이용한 개념 증명 원격 코드 실행 익스플로잇입니다. 힙 스프레이 및 dylib 페이로드 통합을 포함합니다.

널 포인터 역참조 및 mmap_min_addr 우회를 활용하여 루트 셸을 달성하는 CVE-2017-16994용 Linux 커널 로컬 권한 상승 익스플로잇입니다.


CVE-2015-6967 PoC 익스플로잇

CVE-2017-7494(Samba is_known_pipename)에 대한 C 익스플로잇으로, 커스텀 공유 오브젝트 컴파일 및 리버스 셸 페이로드 생성을 지원합니다.

FreeFloat FTP Server 1.0의 CVE-2025-5548 취약점 분석 및 익스플로잇 연구소

# CVE-2025-48799 개념 증명 익스플로잇 Apache Tomcat 원격 코드 실행 취약점인 CVE-2025-48799에 대한 개념 증명 익스플로잇입니다. 교육용 연구 목적으로 셸코드 주입과 함께 조작된 HTTP 헤더를 통한 정수 오버플로 악용을 시연합니다.

CVE-2024-23741을 대상으로 하는 macOS의 Hyper를 겨냥한 자동화 익스플로잇입니다. 취약점을 검증하고 RunAsNode 및 enableNodeClilnspectArguments 설정을 통해 원격 셸을 생성하도록 코드를 주입합니다.

CVE-2026-48908 - SP Page Builder Joomla 비인증 RCE

WordPress WPCode Lite v2.3.5용 자동 RCE 익스플로잇. XML-RPC 우회를 통해 6단계 익스플로잇 체인을 실행하며, 웹 셸 및 disable_functions 우회를 포함한 8개의 내장 PHP 페이로드를 제공합니다.

FreeFloat FTP Server 1.0의 버퍼 오버플로우