#1CVE-2026-46331 act_pedit 페이지 캐시 손상 익스플로잇, Alpine PIE 수정 포함

Altay 팀 주간 프레젠테이션을 위해 제가 만든 cve-2025-22457 취약점 데모 애플리케이션

파일리스 링 3 루트킷으로, 설치 프로그램과 지속성을 가지며 프로세스, 파일, 네트워크 연결 등을 숨깁니다.

P³-Shellcode Loader는 일반적인 탐지 메커니즘을 유발하지 않고 원격 프로세스에 셸코드를 주입하기 위해, 프로세스 매개변수(Process Parameters) 구조를 실행 및 스테이징 위치로 활용하는 코드 주입 기법을 구현한 로더입니다.

Cisco Email Security Appliance: 이메일에서 루트 권한의 제로클릭 RCE로 - 원격 코드 실행/메모리 손상/ROP 체인

CVE-2026-48908 — SP Page Builder(Joomla)에서 임의 파일 업로드를 통한 인증되지 않은 RCE에 대한 PoC 익스플로잇. 멀티 스레드, 대소문자 우회, 셸 검증. 승인된 보안 테스트 전용입니다.

제한된 환경을 위한 웹셸과 유사한 기능을 가진 CVE-2024-36401 익스플로잇으로, 자체 서명 TLS 세션 및 HTTP를 통한 원격 명령 실행을 지원합니다.

CVE-2025-5548(FreeFloat FTP 서버 스택 버퍼 오버플로)에 대한 종단 간 익스플로잇 실습입니다. IDA/Ghidra를 사용한 정적 분석, 바이너리 퍼징, 페이로드 엔지니어링, Windows 11에서의 리버스 셸 피벗이 포함됩니다.

FreeBSD ICMP 버퍼 오버플로우, freebsd 버퍼 오버플로우 PoC

CVE-2022-31814에 대한 개념 증명

Windows 메모리 포렌식 및 위협 헌팅 도구로, 실행 중인 프로세스 메모리를 스캔하여 악성 패턴, 인젝션 기법, 반사적으로 로드된 .NET 어셈블리를 탐지하며, 다층 신뢰도 모델을 사용하여 오탐(false positive)을 줄입니다.

대량 익스플로잇 툴킷으로, Divi Form Builder의 인증되지 않은 파일 업로드 RCE 취약점인 CVE-2026-5524를 대상으로 합니다. 멀티스레드 스캐닝, WAF 우회 기법, 맞춤형 웹셸 배포, 대화형 명령 실행 기능을 제공합니다.

Windows x64용 ghost-frame call-stack spoofing, runtime indirect syscalls 및 APC injection을 위한 Rust crate입니다. SSN resolution, JIT stub emission 및…

Apache Tomcat CGI Servlet 원격 코드 실행 (Windows)

여러 인젝션 기법을 지원하는 셸코드 로더 생성기로, 레드팀 작전을 위해 제작되었습니다.

Google Chrome CVE-2026-6307 PoC