#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

CVE-2025-32433에 대한 개념 증명(PoC) 익스플로잇으로, Erlang의 SSH 라이브러리에서 잘못된 SSH_MSG_CHANNEL_REQUEST 패킷을 통해 인증 전 코드 실행을 허용하는 심각한 취약점입니다.
CVE-2023-38408 SSH 취약점 스캐너 및 PoC

IE VBS 엔진을 통한 MS Word MS WordPad RCE

CVE-2023-42819

다양한 CVE에 대한 익스플로잇 스크립트를 포함하는 저장소로, 웹 애플리케이션, 바이너리 및 네트워크 서비스를 대상으로 하며 침투 테스트 및 레드 팀 운영에 적합합니다.

CVE-2024-48990용 익스플로잇 - Needrestart 3.7-3 권한 상승. 교육 목적으로만 사용하세요.

CVE-2019-18276에 대한 데모 익스플로잇으로, Bash의 로컬 권한 상승 취약점을 이용하여 조작된 공유 라이브러리를 통해 루트 접근 권한을 획득합니다.

CVE-2025-32463 sudo_chwoot용 권한 상승 POC로, gcc 컴파일 환경이 있는 경우와 없는 경우 두 가지 상황에 모두 대응합니다. 다운로드하여 실행하면 바로 해결됩니다.

Python 기반 MS08-067(CVE-2008-4250) 익스플로잇으로, SMB를 통한 원격 코드 실행을 제공하며 리버스 셸 페이로드 생성 및 자동 대상 버전 탐지를 지원합니다.

CVE-2022-0847의 exp

WordPress Processing Projects 플러그인 <= 1.0.2는 임의 파일 업로드 취약점에 취약합니다.

CVE-2024-10793을 대상으로 하는 WordPress wp-security-audit-log 플러그인에 대한 개념 증명 익스플로잇입니다. 조작된 HTTP 요청을 통해 계정 탈취, 권한 있는 사용자 생성, 셸 업로드 및 관리자 조작을 시연합니다.

이 익스플로잇은 일부 개념을 연구하기 위해 작성되었습니다. 즐기세요!

EXP는 Windows x64에서 CVE-2008-4654를 대상으로 실행될 수 있습니다.

@CaptnBanana와 blenk92가 발견한 무기화된 radare2 취약점

VulnCheck CVE-2025-55182 react2shell

CVE-2020-7352의 Powershell 구현