#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

passwd 파일을 수정하는 대신 루트 리버스 셸을 부여하는 자체 정리 CVE-2025-27591 PoC
MIME 헤더 파싱 버그를 사용하여 힙 오버플로 및 vftable 덮어쓰기를 통한 EIP 제어를 달성하는 Outlook 2019 제로클릭 취약점 CVE-2020-1349용 익스플로잇.

Langflow용 원격 코드 실행 익스플로잇 (CVE-2025-3248) - [ S4Tech 제작 ]

CVE 2005 exploit.Perl (Perl로 작성됨).

CVE-2014-9322 (일명 BadIRET) 리눅스용 개념 증명

몇 초 만에 악성 엔진을 생성하세요

CVE-2020-0022 취약점 악용 - Bouygues BBox Miami (Android TV 8.0 - ARM32 Cortex A9)

CVE-2026-31431 (Copy Fail) — x86-64 어셈블리 분석 및 개발 | x86-64 어셈블리 분석 및 개발

x64 어셈블리 인젝션 엔진은 SROP 및 제로 카피 인젝션을 사용하여 EDR/XDR 및 커널 모니터를 우회합니다. 탐지 표면이 최소화된 XOR 암호화 페이로드를 전달합니다.

Cobalt Strike UDRL로, VEH를 사용하여 호출을 가로채고, 슬립 중에 모듈을 언맵하며, 새로운 모듈을 다시 맵핑하여 IOC를 회피하는 고급 모듈 스톰핑을 수행합니다.

Python 기반의 안티바이러스 우회 도구로, msfvenom 페이로드로부터 탐지되지 않는 실행 파일을 생성하며, 정크 코드 삽입, 암호화, 인증서 스푸핑 및 여러 실행 방식과 같은 고급 기술을 사용합니다.

EXE, DLL, .NET, VBScript, JScript의 메모리 내 실행을 위한 다형성 셸코드 생성기로, 탐지 회피 및 시그니처 저항을 위해 출력물별·빌드별 무작위화를 제공합니다.

Rust 기반 Windows PE 수동 로더로, 메모리에서 x86/x64 실행 파일을 매핑 및 실행하며, 내부 로더 동작과 PE 구조를 교육 연구 목적으로 시연합니다.

JSON으로 정의된 공격 경로를 위치 독립적인 셸코드 페이로드로 컴파일하여 고급 탐지 및 AI 기반 조사 에이전트를 검증하는 플레이북 기반 적대자 시뮬레이션 프레임워크입니다.

PHP 8 샌드박스 탈출 개념 증명 - use-after-free 버그를 악용하여 disable_functions를 우회하고 Unix 계열 시스템에서 시스템 명령을 실행합니다.

ROP 가젯 탐지를 위한 ML 기반 그래프 기반 다중 아키텍처 접근법

셸코드 개발을 가속화하기 위해 설계된 경량 테스트 하니스로, 통합 충돌 진단 및 디버그 출력 리디렉션을 제공하는 실행 환경을 제공합니다.