#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

CVE-2026-43284 (Dirty Frag)에 대한 사전 컴파일된 익스플로잇으로, 다중 아키텍처(x86_64, i386, aarch64, armv7, riscv64, ppc64le, s390x)를 지원합니다. glibc 및 musl 정적 빌드 옵션을 포함합니다.
CVE-2026-41901

CVE-2026-31431을 시연하는 교육용 개념 증명으로, 취약한 대상 애플리케이션, 시연 페이로드 및 통제된 실험실 테스트와 완화 검증을 위한 셸코드 추출 스크립트를 포함합니다.

CVE-2016-6187에 대한 커널 익스플로잇 (로컬 권한 상승)

x86_64, i386, aarch64, armv7, riscv64, ppc64le 및 s390x용 다중 아키텍처 바이너리 빌드가 포함된 CVE-2026-31431(Copy Fail)용 사전 컴파일된 익스플로잇.

Copy Fail - CVE-2026-31431

CVE-2026-24061 - GNU InetUtils telnetd 인수 주입 인증 우회 PoC 익스플로잇

CVE-2022-26809를 대상으로 한 원격 코드 실행 익스플로잇으로, Windows RPC 힙 버퍼 오버플로우를 공격하며 msfvenom 셸코드 통합 및 meterpreter 리버스 셸 페이로드 전달을 포함합니다.

Rejetto HFS (HTTP File Server)는 간단한 웹 파일 서버로, 네트워크나 인터넷을 통한 파일 공유를 용이하게 합니다.

RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify 함수를 통한 인증 우회를 유발하는 서버 측 검증 누락

CVE-2025-60751의 PoC

CVE-2025-6002를 대상으로 하는 Python 익스플로잇으로, VirtueMart < 4.4.10에서 인증된 임의 파일 업로드를 악용합니다. 로그인하고, PHP 웹셸을 업로드하며, 침투 테스트를 위한 리버스 셸을 트리거합니다.

🚀 CVE-2025-5548(FreeFloat FTP Server 1.0 - NOOP 버퍼 오버플로)의 완전한 분석 및 악용. 전체 방법론: 수동 도구 설치, 실험실 환경 설정, 퍼징, 오프셋 계산, 불량 문자, JMP ESP 및 작동하는 리버스 셸 익스플로잇.

FreeFloat FTP 서버에서 Python 퍼징, Immunity Debugger와 mona.py, 그리고 IDA Free를 사용한 바이너리 분석 및 페이로드 개발을 통해 버퍼 오버플로우를 익스플로잇하는 단계별 가이드

CVE-2023-0386 필요한 런타임 라이브러리 포함

VulnCheck CVE-2025-55182 react2shell

CVE-2025-52691에 대한 개념 증명 익스플로잇: SmarterMail에서 인증 없이 임의 파일 업로드로 이어져 RCE(원격 코드 실행)를 유발합니다. 취약점 스캐너, ASPX 웹셸 업로더, 그리고 승인된 보안 테스트를 위한 대화형 셸을 포함합니다.

CVE-2025-49132에 대한 개념 증명 익스플로잇으로 리버스 셸을 전달합니다. 사용자 정의 가능한 호스트/리스너 변수와 침투 테스트 및 교육 용도를 위한 깔끔한 출력을 포함합니다.