#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

CVE-2023-4220 Chamilo 익스플로잇

CVE-2021-26855(일명 ProxyLogon)용 C# POC로, 전형적인 반대화형 웹 셸과 셸코드 주입을 모두 지원합니다.

CVE-2026-45250: FreeBSD 14.4 setcred 커널 버퍼 오버플로우 (LPE)

CVE-2018-8174용 Rig Exploit — 이전 캠페인과 마찬가지로 Rig의 Seamless 캠페인은 멀버타이징(malvertising)을 사용한다. 이 경우, 악성 광고에는 피해자를 Rig의 랜딩 페이지로 리디렉션하는 숨겨진 iframe이 포함되어 있으며,…

React2Shell (CVE-2025-55182) 익스플로잇

CVE-2020-7352의 Powershell 구현

CVE-2018-4441을 사용하여 PS4 6.20에서 RCE를 얻는 WebKit 악용.

CVE-2019-9729. https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation에서 이전됨

PinTheft (CVE-2026-43494)의 x86_64 ASM 구현

CVE-2013-4730을 사용하여 PCman의 FTP 서버에 대한 매우 간단한 버퍼 오버플로우

Windows Vista/Server 2008의 SMBv2를 대상으로 하는 MS09-050(CVE-2009-3103)용 자동화된 익스플로잇 래퍼. 셸코드를 생성하고, 익스플로잇을 빌드하며, SYSTEM 셸 액세스를 위한 Metasploit 핸들러를 생성합니다.

CVE-2009-3103 ms09-050

CVE-2023-4911

CVE-2024-50498용 인증되지 않은 0-클릭 RCE 익스플로잇. LUBUS WP Query Console 플러그인의 코드 주입 취약점을 악용하여 임의 PHP 코드를 실행하고, 업로드 디렉토리에 웹 셸을 작성하고, 대상 운영 체제를 감지하고, 대화형 셸을 통해…

CVE-2024-50526에 대한 인증되지 않은 0-클릭 RCE 악용. 취약한 WordPress 양식 플러그인의 임의 파일 업로드 취약점을 악용하여 PHP 페이로드를 업로드하고, 위치를 확인하고, 대상 운영 체제를 감지하고, 대화형 셸을 통해 원격 명령 실행을…

Lenovo 디스패처 드라이버(LnvMSRIO.sys)를 악용하기 위한 PoC (CVE-2025-8061)

Laravel RCE 익스플로잇. CVE-2018-15133

(CVE-2024-51793) WordPress 플러그인: Computer Repair Shop <= 3.8115 - 인증되지 않은 임의 파일 업로드