#1

알려진 취약점에 대한 셸코드 및 PoC(proof-of-concept) 익스플로잇 모음으로, 로컬 테스트와 소프트웨어 또는 네트워크 보안 검증을 위해 제작되었습니다.

A collection of my shellcode samples.

forensics-decoding-powershell-payloads

실패한 익스플로잇 체인 작성 및 첫 nday 판매 시도 경험

David Buchanan의 dlinject 프로젝트를 대폭 수정한 포크입니다. ptrace를 사용하지 않고 /proc/<pid>/mem에 접근하여 임의의 어셈블리(또는 사전 컴파일된 바이너리) 페이로드를 x86-64, x86 및 ARM32 Linux 프로세스에 직접…

이것은 LogoFail 악용 과정에 대한 가상 시연으로, 이론적으로 필요한 단계를 포함합니다.

Canon MF644 프린터 취약점을 위한 익스플로잇 및 펌웨어 분석 툴킷으로, Python 익스플로잇, ARM 셸코드, 정적 분석용 IDA Pro 로더 스크립트를 포함합니다.

PS4 5.05FW용 완전히 구현된 커널 익스플로잇

익스플로잇 개발 - 무기화된 익스플로잇 및 개념 증명(PoC)

이것은 레거시 OSCE/CTP 과정을 준비하는 동안 개발한 사용자 정의 ASCII AND/SUB 인코더입니다.

Windows 8.1에 중점을 둔 Darkhotel "Double Star" APT 익스플로잇 체인의 맞춤형/향상된 재현으로, 제가 직접 사용하는 몇 가지 기법이 혼합되어 있습니다.

제 블로그(https://www.forrest-orr.net/)와 관련된 다양한 도구, PoC 및 실험

제가 익스플로잇 소스로 전환한 Windows CVE 개인 컬렉션과, 이러한 익스플로잇과 함께 사용하도록 작성한 페이로드 모음입니다.

Python 기반 MS08-067(CVE-2008-4250) 익스플로잇으로, SMB를 통한 원격 코드 실행을 제공하며 리버스 셸 페이로드 생성 및 자동 대상 버전 탐지를 지원합니다.