#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

CVE-2022-3218에 대한 파이썬 익스플로잇으로, msfvenom을 통해 리버스 TCP 페이로드를 생성하고 HTTP를 통해 대상 Windows 호스트에 전달합니다.

CVE-2024-38077 (Windows RDL 힙 오버플로우)를 위한 모듈식 익스플로잇 프레임워크로, ASLR 우회, 힙 그루밍, ROP 체인 생성, DLL 인젝션 페이로드를 포함하여 사전 인증 원격 코드 실행을 지원합니다.

하드웨어 중단점 및 벡터 예외 처리를 사용하여 DLL 로딩을 조작하고 임의의 페이로드를 실행하는 로컬 PE 인젝션 기술로, KidKadi 악성코드에서 관찰되었습니다.

VulnCheck CVE-2025-55182 react2shell

Burp Suite/antsword - 인터랙티브 쉘 (HTTP 하이재킹 + POST + AES-256-CBC/BASE64)

CVE-2025-50165(Windows Graphics RCE)를 악용하는 무기화된 JPEG 파일을 생성하며, 맞춤형 x64 셸코드, 힙 스프레이, ROP 체인, AV/EDR 우회 기능을 포함하여 승인된 침투 테스트를 지원합니다.

ROP ROCKET은 고급 코드 재사용 공격 프레임워크로, 새로운 Windows Syscalls 공격, 새로운 Heaven's Gate, 그리고 "shellcodeless" ROP를 포함한 광범위한 ROP 체인 생성 기능을 제공합니다. 이 프레임워크는 에뮬레이션과…

React Server Components 원격 코드 실행 취약점(CVE-2025-55182)

Windows의 Avast Antivirus 25.1.981.6에서 정수 오버플로 권한 상승 익스플로잇인 CVE-2025-3500을 연구하기 위한 교육용 랩 환경으로, 통제된 테스트를 위한 합성 익스플로잇 아티팩트를 포함합니다.

Crystal Palace로 구축된 Cobalt Strike용 PoC UDRL로, Raphael Mudge의 페이지 스트리밍 기법과 모듈형 콜 게이트(Draugr)를 결합합니다.

콘솔 생성 없이 Cobalt Strike Beacon에서 PE를 실행하는 BOF

WP Directory Kit <= 1.4.4 - 인증 우회로 계정 탈취 및 권한 상승 가능

Lenovo 디스패처 드라이버(LnvMSRIO.sys)를 악용하기 위한 PoC (CVE-2025-8061)

Venom C2는 종속성이 없는 Python3 기반의 Command & Control 프레임워크로, 레드팀 지속성을 위해 설계되었습니다.

Python 기반 도구로, PIC C로부터 셸코드를 생성합니다.

Jenkins의 CVE-2024-23897용 익스플로잇으로, 조작된 요청을 통해 파일 읽기 및 원격 코드 실행을 가능하게 합니다. RCE를 위한 Docker 설정 및 Groovy 스크립트를 포함합니다.

역방향 TCP 셸의 사후 탐색 작업을 지원합니다.