#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

Futex-PI use-after-free 취약점을 이용한 CVE-2026-43499 Android 커널 익스플로잇으로, Xiaomi XIG04에서 ADB를 활성화하기 위해 임시 루트 권한을 획득합니다. 자동화된 페이로드 빌드와 원탭 활성화를 포함합니다.

Build anti-detection Frida server from source. ~90 patches covering 16 detection vectors, weekly auto-builds with random names.

CVE-2026-45250: FreeBSD 14.4 setcred 커널 버퍼 오버플로우 (LPE)

다중 암호 셸코드 암호화기 및 난독화기로, C, C#, Rust, Nim, Python 등으로 자동 출력 변환을 지원합니다. ROT, XOR, RC4, AES, DES, 3DES, ChaCha20을 지원하며, IPv4, IPv6, MAC, UUID로 난독화합니다.

x64 어셈블리 인젝션 엔진은 SROP 및 제로 카피 인젝션을 사용하여 EDR/XDR 및 커널 모니터를 우회합니다. 탐지 표면이 최소화된 XOR 암호화 페이로드를 전달합니다.

http/https(예: Sliver) 또는 github raw를 통해 스테이징되는 셸코드 페이로드를 위해 설계된 은밀한 스테이저.

Metasploit Windows 셸코드 정적 분석 워크스루: PowerShell 페이로드 디코딩, XOR 난독화, PEB 워킹, Export Address Table 해석.

우리의 부트체인을 하이재킹하자 - CVE-2021-30327

교육용 저장소로, CVE-2025-5548(FreeFloat FTP Server 버퍼 오버플로우)의 분석 및 익스플로잇 과정을 문서화합니다. 재사용 가능한 취약점 분석 방법론, 정적 리버스 엔지니어링, 단계별 익스플로잇, 그리고 퍼징 및 디버깅 기법을 포함한…

Android 16 로컬 권한 상승 익스플로잇으로, realme RMX5200에서 LD_PRELOAD 기반 preload.so 체인을 사용하여 CVE-2026-43499를 통해 임시 루트 액세스를 달성합니다.

CVE-2024-25600 - WordPress Bricks Builder 테마에 대한 인증되지 않은 RCE 익스플로잇. 대화형 셸, 리버스 셸, 파일 업로드/다운로드, 비동기 스캐닝, 스텔스 모드, 프록시 지원 및 다중 스레드 취약점 스캐닝을 갖춘 고급 악용…

CVE-2026-31431을 시연하는 교육용 개념 증명으로, 취약한 대상 애플리케이션, 시연 페이로드 및 통제된 실험실 테스트와 완화 검증을 위한 셸코드 추출 스크립트를 포함합니다.

Next.js 애플리케이션에서 CVE-2025-55182 취약점을 탐지하는 bash 스캐너입니다. 그리고 PoC nodejs 스크립트입니다.

CVE-2026-48909 - Joomla SP LMS 확장 버전 <= 4.1.3에 대한 인증되지 않은 PHP 객체 인젝션에서 RCE로의 익스플로잇. lmsOrders 쿠키 역직렬화를 악용하여 Joomla FormattedtextLogger 가젯 체인을 통해 웹셸을…

셸쇼크(Shellshock, CVE-2014-6271) 재현 - 수백만 대의 서버를 위험에 빠뜨린 배시(bash) 취약점. 자동화된 익스플로잇 툴킷 + Burp Suite 방법론 + Docker 랩. 보안 연구 및 교육 목적으로 제작됨. 공격적 보안 포트폴리오…

Windows 사용자 모드 셸코드 개발 프레임워크 (WUMSDF)

RustyWater는 Static Kitten 그룹 공격에서 주요 페이로드이자 전체 적대적 작전의 중추를 나타냅니다.