#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

다중 대상 비인증 RCE 스캐너, CVE-2025-34085 대상, WordPress Simple File List 플러그인에 영향을 미칩니다. 대규모 대상 집합에 걸쳐 PHP 웹쉘을 업로드, 이름 변경 및 트리거합니다.

CVE-2021-21086의 Python 기반 익스플로잇으로, Adobe Acrobat Reader DC에서 조작된 글꼴 charstrings를 통해 셸코드를 실행하는 악성 PDF를 생성합니다.

CVE-2026-0073(Android ADB TLS 인증 우회)에 대한 자동화된 익스플로잇. 내장된 mDNS/Zeroconf 스캐너를 통해 Android 13+에서 무작위화된 무선 디버깅 포트를 즉시 발견하고 완전한 대화형 원시 PTY 셸을 설정합니다.

CVE-2026-45250: FreeBSD 14.4 setcred 커널 버퍼 오버플로우 (LPE)

Pluck CMS 버전 4.7.18의 CVE-2023-50564 취약점에 대한 개념 증명

완전한 기능을 갖춘 Windows 백도어로 이메일을 C&C 서버로 사용합니다.

passwd 파일을 수정하는 대신 루트 리버스 셸을 부여하는 자체 정리 CVE-2025-27591 PoC

20년 이상 된 도구를 사용하여 Linux 실행 공간 보호를 우회하기 (CVE-2022-25265).

WordPress Royal Elementor 플러그인을 대상으로 하는 CVE-2023-5360용 자동화된 셸 업로드 익스플로잇으로, 조작된 페이로드를 통해 원격 코드 실행을 가능하게 합니다.

CVE-2021-29627 전용 트리거

CVE-2018-17463에 대한 개념 증명 익스플로잇으로, V8 side-effect annotation bug를 통해 Chrome에서 임의 코드 실행을 시연하며, WebAssembly RWX 페이지를 사용하여 셸코드 삽입을 수행합니다.

RCE 익스플로잇 및 연구

FreeBSD ICMP 버퍼 오버플로우, freebsd 버퍼 오버플로우 PoC

이것은 Windows TCP/IP 원격 코드 실행 취약점(CVE-2024-38063)을 테스트하기 위해 설계된 C 언어 프로그램입니다. 이 프로그램은 셸코드가 포함된 특수하게 조작된 IPv6 패킷을 전송하여 취약점을 악용합니다.

CVE-2023-37903에 대한 독립형 개념 증명 익스플로잇으로, 대상 취약점을 트리거하고 리버스 셸을 설정합니다.

CVE-2024-45436

CVE-2020-1938 / CNVD-2020-1048 탐지 도구

CVE-2022-22965 PoC