#1
CVE-2017-8869 - MediaCoder 0.8.48.5888 - 로컬 버퍼 오버플로우 (SEH)

Rust 기반 Windows PE 수동 로더로, 메모리에서 x86/x64 실행 파일을 매핑 및 실행하며, 내부 로더 동작과 PE 구조를 교육 연구 목적으로 시연합니다.

ASPX 웹 쉘과 COFF 로더를 사용하여 반-대화형 Python 클라이언트를 통해 대상 서버에서 Beacon Object Files (BOF)를 실행할 수 있도록 설계된, 공인된 침투 테스트용 도구입니다.

Cobalt Strike BOF Loader의 오픈 소스 포트/재구현 (그대로)

페이로드 암호화, 난독화 및 바이트 배열 변환을 위한 스위스 아미 나이프 – 단 하나의 명령으로 모든 것을 처리(14가지 출력 형식 지원)! ☢️

Rust 기반 Cobalt Strike 페이로드용 사용자 정의 리플렉티브 로더입니다. OPSEC 안전을 위해 RWX 메모리 페이지를 회피합니다. 로더 섹션 추출을 위한 추출기 도구를 포함합니다.

Windows 시스템의 합법적인 원격 관리 및 보안 테스트를 위해 설계된, 오픈소스 C# 기반 원격 관리 도구(RAT)로, 원격 Windows 머신을 완전히 제어할 수 있습니다.

Go 기반 CVE-2025-55182(Next.js RCE) 스캐너 및 익스플로잇 도구. 배치 스캔, 명령 실행, Godzilla 메모리 셸 주입, 리버스 셸, WAF 우회를 지원합니다.

Proof-of-concept로, 악성 Python 파일을 이용해 Meterpreter 리버스 셸을 트리거함으로써 GitHub Copilot Chat의 프롬프트 인젝션을 통한 원격 코드 실행을 시연합니다.

개인 교육 목적의 CVE-2021-4034(PwnKit) PoC.

Sync Breeze Enterprise 10.0.28의 버퍼 오버플로우로 원격 공격자가 /login에 긴 username 매개변수를 통해 지정되지 않은 영향을 미칠 수 있습니다.

셸코드의 bad-bytes를 받아 제거하고, 기능이 보존된 정리된 셸코드를 반환합니다.

PHP 8 샌드박스 탈출 개념 증명 - use-after-free 버그를 악용하여 disable_functions를 우회하고 Unix 계열 시스템에서 시스템 명령을 실행합니다.

FortiOS SSL VPN의 사전 인증 RCE인 CVE-2022-42475용 익스플로잇입니다. 검증, 무해한 확인, 그리고 원격 액세스를 위한 connect-back 셸코드 및 암호화된 바이너리 스테이저를 사용한 전체 악용을 지원합니다.

자체 제작한 타입 2 하이퍼바이저와 eBPF XDP 및 TC 프로그램을 사용하는 Rust 기반 Linux 커널 루트킷

OpenSSL 스택 버퍼 오버플로우 CVE-2025-15467에 대한 명령 실행 PoC

리버스 셸을 탐지하고 셸 시도 전에 종료합니다.