#1Win32k Exploit 제작: Grant Willcox

Windows RDP를 대상으로 하는 CVE-2019-0708(BlueKeep)에 대한 개념 증명 익스플로잇으로, x86 시스템용 셸코드를 포함합니다. 승인된 보안 테스트 및 취약점 검증을 위한 것입니다.

Easy File Sharing FTP Server 3.5 (Win7 32)용 익스플로잇

Visual Basic으로 작성된 UNC 경로를 사용하는 Windows 원격 관리 도구


CVE-2019-9729. https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation에서 이전됨

CVE-2018-4441을 사용하여 PS4 6.20에서 RCE를 얻는 WebKit 악용.

침투 테스트를 지원하기 위해 난독화된 원라이너를 생성하는 도구

Aggressor Script, 키트, Malleable C2 프로필, 외부 C2 등

Win 7 32b에서 Easy Chat Server를 대상으로 한 SEH BO 기반 익스플로잇

Easy RM to MP3 Converter 2.7.3.700 (Windows 7 32b)용 간단한 익스플로잇.

Armor는 바이러스 백신 스캐너를 회피할 수 있는 암호화된 macOS 페이로드를 생성하도록 설계된 간단한 Bash 스크립트입니다.

CSV 전화번호부 업로드를 통한 PlaySMS 1.4용 인증된 원격 코드 실행 익스플로잇입니다. 침투 테스트를 위한 단일 명령 및 대화형 셸 모드를 제공합니다.

CVE-2018-10933 매우 간단한 POC

유명한 netapi 취약점(CVE-2008-4250) 즉 MS08-067을 악용하는 Conficker 웜을 분석하기 위한 스크립트

Python 익스플로잇 for CVE-2018-10933, libssh 서버 인증을 우회하고 취약한 SSH 서버에서 인증되지 않은 셸을 실행합니다.