#1
MailCarrier 2.51 POP3 서비스의 버퍼 오버플로우인 CVE-2019-11395용 Python 익스플로잇입니다. msfvenom을 통해 리버스 셸 페이로드를 생성하고 Windows 대상에서 원격 코드 실행을 달성합니다.

CVE-2025-2783(Ipcz 샌드박스 탈출 및 RCE)에 대한 풀체인 익스플로잇.

# 취약점 분석 및 익스플로잇 개발 방법론 정적/동적 분석, 퍼징, 패치 디핑, 그리고 실습 랩을 포함한 0-day 리서치를 다루는 취약점 분석 및 익스플로잇 개발 방법론입니다.

MiniShare 1.4.1에서 단일 HTTP PUT 요청을 통해 도달 가능한 스택 기반 버퍼 오버플로우

🐍 CVE-2022-46169를 위한 Python 익스플로잇

Apache Tomcat CVE-2025-24813에 대한 개념 증명 악용으로, 부분 PUT 및 역직렬화를 통한 원격 코드 실행을 시연합니다. Docker 설정, Java-Chains를 사용한 페이로드 생성, Python/curl 악용 스크립트를 포함합니다.

CVE-2024-39069

FortiOS SSL VPN의 사전 인증 RCE인 CVE-2022-42475용 익스플로잇입니다. 검증, 무해한 확인, 그리고 원격 액세스를 위한 connect-back 셸코드 및 암호화된 바이너리 스테이저를 사용한 전체 악용을 지원합니다.

CVE-2021-26855(일명 ProxyLogon)에 대한 C# POC, 전통적인 반대화형 웹 셸뿐만 아니라 셸코드 in…

CVE-2020-15368, 일명 "취약한 드라이버를 악용하는 방법"

Themida, WinLicense 및 Code Virtualizer 3.x의 변이 기반 난독화를 위한 정적 디난독화 도구.

DLL PEB 모듈 구조 조작을 이용한 코드 실행/인젝션 기법

CVE-2023-38146("ThemeBleed")에 대한 개념 증명

또 다른 PHP 셸 - 가장 완벽한 PHP 리버스 셸

Apache ActiveMQ 취약점 종합 활용 도구(CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-34197,CVE-2026-40466, CVE-2026-42588)

리소스 섹션에서 데이터를 수동으로 가져오며, Windows API가 필요하지 않습니다.