#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

Savant Web Server 3.1에서 조작된 HTTP 요청을 통해 2000년대 초반의 원격 메모리 손상을 시연하는 고전적인 스택 기반 버퍼 오버플로우입니다.
SHAREM은 쉘코드 분석 프레임워크로, 45,000개 이상의 WinAPI와 사실상 모든 Windows 시스템 콜을 에뮬레이션할 수 있습니다. 또한 자체 맞춤형 디스어셈블러를 포함하고 있으며, 인코딩된 쉘코드의 디난독화된 디스어셈블리를 보여주거나 에뮬레이션 데이터를…

은밀한 .NET 어셈블리 로딩: AssemblyNative::LoadFromBuffer를 사용한

# FreeFloat FTP 서버용 스택 기반 버퍼 오버플로우 익스플로잇 역공학, EIP 제어, 셸코드 실행을 시연하는 교육용 연구 목적의 FreeFloat FTP 서버용 스택 기반 버퍼 오버플로우 익스플로잇입니다.

FreeFloat FTP 서버에서 Python 퍼징, Immunity Debugger와 mona.py, 그리고 IDA Free를 사용한 바이너리 분석 및 페이로드 개발을 통해 버퍼 오버플로우를 익스플로잇하는 단계별 가이드

FreeFloat FTP Server 1.0의 CVE-2025-5548 취약점 분석 및 익스플로잇 연구소

교육용 실습으로, CVE-2025-5548(스택 버퍼 오버플로우)을 Windows 11에서 단계별로 익스플로잇하는 과정을 문서화합니다. 퍼징 및 크래시 분석부터 셸코드 인젝션 및 리버스 셸까지 Immunity Debugger와 Mona를 사용하여 진행합니다.

FreeFloat FTP Server 1.0의 버퍼 오버플로우

CVE-2025-5548에 대한 보안 연구 및 재현: FreeFloat FTP Server 1.0의 스택 기반 버퍼 오버플로우. 바이너리 분석, 크래시 재현, 취약점 연구를 위한 환경 설정 포함.

🚀 CVE-2025-5548(FreeFloat FTP Server 1.0 - NOOP 버퍼 오버플로)의 완전한 분석 및 악용. 전체 방법론: 수동 도구 설치, 실험실 환경 설정, 퍼징, 오프셋 계산, 불량 문자, JMP ESP 및 작동하는 리버스 셸 익스플로잇.

CVE-2025-5548(FreeFloat FTP 서버)의 통제된 악용을 위한 구조화된 랩입니다. 환경 설정, 퍼징, EIP 제어, badchars 탐지, JMP ESP 리디렉션, Python 스크립트를 통한 최종 셸코드 전달을 포함합니다.

스택 버퍼 오버플로우 익스플로잇으로 인한 원격 코드 실행

CVE-2025-66034를 대상으로 하는 Python 익스플로잇 스크립트로, Hackthebox의 Variatype을 타겟팅하며, 명령 주입 및 base64로 인코딩된 리버스 셸 페이로드를 통해 초기 접근을 제공합니다.

# 취약점 분석 및 익스플로잇 개발 방법론 정적/동적 분석, 퍼징, 패치 디핑, 그리고 실습 랩을 포함한 0-day 리서치를 다루는 취약점 분석 및 익스플로잇 개발 방법론입니다.


FreeFloat FTP 서버의 스택 버퍼 오버플로우(CVE-2025-5548)를 시연하는 교육용 랩입니다. 전체 익스플로잇 개발 과정을 다룹니다: 취약점 분석, Immunity Debugger를 사용한 디버깅, 오프셋 계산, RCE 페이로드 생성.

CVE-2020-8012, CVE-2016-10709, CVE-2017-17099, CVE-2017-18047, CVE-2019-1003000, CVE-2018-1999002

CVE-2021-3156 - "Baron Samedit"용 간단한 Docker 랩 및 익스플로잇 설정.