#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

# 악성코드 분석용 radare2 스크립트 모음: 메모리 덤프에서 바이너리 추출, PE 헤더 패치, 셸코드 내 해시 함수 임포트 디코딩
임의로 선택된 명령어와 키를 사용하여 데이터를 암호화하기 위한 고유한 다형성 복호화 코드를 생성하며, 정크 opcode 생성을 포함합니다. 32비트 MASM 어셈블리로 작성되었습니다.

간소화되었지만 강력한 침투 테스트 프레임워크로, 익스플로잇 라이브러리, 페이로드 생성, 그리고 승인된 보안 테스트를 위한 대화형 콘솔을 제공합니다.

분석 및 Copy Fail (CVE-2026-31431)의 ARM64 재현

CVE-2026-31431에 대한 C 기반 익스플로잇으로, Linux 커널 Crypto API의 취약점을 대상으로 하며, aarch64 및 amd64 아키텍처를 겨냥해 셸코드 생성과 보조 데이터(ancillary data) 악용을 수행합니다.

CVE-2026-31431을 완화하기 위한 bash 우회 스크립트를 제공하여 copy.fail 익스플로잇을 통한 원격 코드 실행을 방지합니다. 수정 사항 적용을 위한 사용 지침이 포함되어 있습니다.

원격 함수 후킹을 이용한 스레드 없는 프로세스 인젝션.

RW/NoAccess와 RX 사이에서 셸코드의 메모리 보호를 전환한 다음 그 내용을 암호화/복호화하는 고급 인메모리 회피 기법

악성코드 분석 및 리버스 엔지니어링을 위해 수동 매핑, IAT 후킹, 메모리 덤핑, 그리고 임포트 재구축을 지원하는 사용자 정의 PE 로딩 및 조작 라이브러리.

Firefox JIT CVE-2026-2764에 대한 개념 증명(PoC) 익스플로잇 체인으로, JIT 오컴파일과 use-after-free를 연결하여 임의 읽기/쓰기 및 WASM 셸코드 실행을 달성합니다.

CVE-2026-2766, but with wasm

CVE-2024-29943, but with wasm

基于Java实现的Shellcode加载器

실행 중인 프로세스 이미지를 슬립(sleep) 상태일 때 암호화하는 셸코드 함수

Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.

NASM Linux x86_64 순수(의존성 없음) 공유 라이브러리(.so), Reflective ELF SO 인젝션을 위한 POC