#1CVE-2024-25600 - WordPress Bricks Builder 테마에 대한 인증되지 않은 RCE 익스플로잇. 대화형 셸, 리버스 셸, 파일 업로드/다운로드, 비동기 스캐닝, 스텔스 모드, 프록시 지원 및 다중 스레드 취약점 스캐닝을 갖춘 고급 악용…

CVE-2011-1237 익스플로잇 POC

CVE-2024-34716에 대한 CSRF 공격을 자동화하여 PrestaShop에 PHP 리버스 셸을 배포하며, 자동화된 페이로드 패키징 및 Netcat 리스너 설정을 포함합니다.

ROP 체인과 VirtualAlloc을 사용하여 EUD 트리거를 통한 임의 코드 실행을 가능하게 하는 StarCraft용 개념 증명 익스플로잇.

Struts 2 DefaultActionMapper 대화형 셸 익스플로잇 (CVE-2013-225) [S2-016]


CVE-2018-4878 샘플

CVE-2025-7340에 대한 Python 익스플로잇: WordPress HT Contact Form 위젯 내 인증되지 않은 파일 업로드 취약점으로, 웹셸 배포를 통한 원격 코드 실행을 가능하게 합니다.

CVE-2023-4220 Chamilo 익스플로잇

https://www.exploit-db.com/exploits/49757

CVE-2023-0386 필요한 런타임 라이브러리 포함

CVE-2025-2783을 위한 전체 체인 RCE 익스플로잇(Chromium Ipcz 샌드박스 이스케이프 취약점)으로, Windows 시스템에서 Chrome v134까지 스레드 하이재킹, V8 훅, 셸코드 실행을 구현합니다.

vsFTPd 2.3.4 백도어(CVE-2011-2523)용 Python 익스플로잇으로, 조작된 사용자 이름을 통해 포트 6200에서 숨겨진 셸을 트리거하여 승인된 침투 테스트를 위한 원격 명령 실행을 가능하게 합니다.

ClamAV 1.0.0 및 이전 버전, 0.105.1 및 이전 버전, 0.103.7 및 이전 버전에 영향을 미치는 CVE

CVE-2018-20250 (WinRAR ACE 경로 탐색) 취약점 익스플로잇: 자동화된 페이로드 생성 및 침투 테스트를 위한 Metasploit 리버스 셸 통합.

CVE-2018-8174용 Rig Exploit — 이전 캠페인과 마찬가지로 Rig의 Seamless 캠페인은 멀버타이징(malvertising)을 사용한다. 이 경우, 악성 광고에는 피해자를 Rig의 랜딩 페이지로 리디렉션하는 숨겨진 iframe이 포함되어 있으며,…