#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

페이로드, 인코더, 연결 복귀 서버를 갖춘 Python 기반 익스플로잇 개발 프레임워크로, MIPS CPU 아키텍처에 중점을 두지만 모듈식 다중 아키텍처 지원을 위해 설계되었습니다.

CPU-Z CVE-2017-15303 기반 다목적 개념 증명 도구

💻 ARCH : ARM, ARM64, MIPS, PPC, X86

CVE-2018-4878 샘플

Windows XP SP2에서 Internet Explorer 6.0 SP1의 취약점을 악용하는 클라이언트 측 악성 코드. 사용자 동의가 필요하지 않으며 파일을 다운로드하지 않습니다.

# 악성코드 분석용 radare2 스크립트 모음: 메모리 덤프에서 바이너리 추출, PE 헤더 패치, 셸코드 내 해시 함수 임포트 디코딩


pwntools와 metasploit의 windows/reverse_tcp를 기반으로 하는 CVE-2003-0264용 익스플로잇

CVE-2017-11882 익스플로잇은 최대 17k 바이트 이상의 긴 명령/코드를 허용합니다.

Equation Editor 취약점을 통해 임의 명령 또는 셸코드를 실행하는 악성 RTF 문서를 생성하는 CVE-2017-11882용 악용 생성기.

ROP 인코딩된 셸코드들을 PE 파일에 패칭하기

DNS-Persist는 DNS를 명령 및 제어에 사용하는 포스트 익스플로레이션 에이전트입니다.

CVE-2017-13089

이 익스플로잇은 일부 개념을 연구하기 위해 작성되었습니다. 즐기세요!


완전한 기능을 갖춘 Windows 백도어로 이메일을 C&C 서버로 사용합니다.