#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

리플렉티브 로더가 적용한 IAT 훅을 사용하여 Cobalt Strike용 맞춤형 C2 채널을 개발하기 위한 템플릿.
CVE-2025-24252 & CVE-2025-24132용 poc

Cooolis-ms는 Metasploit Payload Loader, Cobalt Strike External C2 Loader, Reflective DLL injection을 포함한 코드 실행 도구입니다. 정적 탐지에서 우리가 실행하려는 특징적인 코드를 우회할 수…

Oracle WebLogic Server를 대상으로 하는 CVE-2018-2628용 Python 기반 익스플로잇으로, JSP 페이로드 업로드를 통한 취약점 탐지 및 원격 셸 액세스를 제공합니다.

(CVE-2024-51793) WordPress 플러그인: Computer Repair Shop <= 3.8115 - 인증되지 않은 임의 파일 업로드


이 스크립트는 Xibo CMS의 CVE-2025-62369를 악용하여 리버스 셸 명령을 실행합니다.

Remote BOF Runner는 Crystal Palace로 만든 PIC 로더를 사용하여 Beacon Object Files(BOF)를 원격으로 실행하기 위한 Havoc 확장 프레임워크입니다.

CVE-2025-52691에 대한 개념 증명 익스플로잇: SmarterMail에서 인증 없이 임의 파일 업로드로 이어져 RCE(원격 코드 실행)를 유발합니다. 취약점 스캐너, ASPX 웹셸 업로더, 그리고 승인된 보안 테스트를 위한 대화형 셸을 포함합니다.

이 익스플로잇 스크립트는 TryHackMe 랩 환경에서 Erlang/OTP SSH 취약점 CVE-2025-32433의 악용을 간소화하도록 설계되었습니다.

# Dolibarr <= 17.0.0용 POC 익스플로잇 (CVE-2023-30253)

CVE-2025-62215: Windows 커널 경쟁 조건 + 이중 해제 EoP

CVE-2024-39205에 대한 익스플로잇으로, js2py 샌드박스 이스케이프를 통해 원격 코드 실행 및 리버스 셸을 구축합니다.

탐지 회피 기법을 사용하여 beacon 내에서 .NET 어셈블리를 실행하는 Cobalt Strike용 Beacon Object File.

CVE-2022-26809를 대상으로 한 원격 코드 실행 익스플로잇으로, Windows RPC 힙 버퍼 오버플로우를 공격하며 msfvenom 셸코드 통합 및 meterpreter 리버스 셸 페이로드 전달을 포함합니다.

Windows Vista/Server 2008의 SMBv2를 대상으로 하는 MS09-050(CVE-2009-3103)용 자동화된 익스플로잇 래퍼. 셸코드를 생성하고, 익스플로잇을 빌드하며, SYSTEM 셸 액세스를 위한 Metasploit 핸들러를 생성합니다.

Havoc 프레임워크

CVE-2025-14174 (EUVD-2025-203113)에 대한 개념 증명(PoC) 익스플로잇 - ANGLE의 메모리 손상으로 인해 웹 브라우저에서 out-of-bounds 액세스와 RCE(원격 코드 실행)가 가능합니다. 불완전한 수정이 적용된 패치 시스템을…