#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

EXP는 Windows x64에서 CVE-2008-4654를 대상으로 실행될 수 있습니다.
은밀한 Python 기반 Windows 백도어로, Github를 명령 및 제어 서버로 사용합니다

Gmail을 C&C 서버로 사용하는 모든 기능을 갖춘 Windows 백도어

알려진 취약점에 대한 셸코드 및 PoC(proof-of-concept) 익스플로잇 모음으로, 로컬 테스트와 소프트웨어 또는 네트워크 보안 검증을 위해 제작되었습니다.

CVE-2014-9322 (일명 BadIRET) 리눅스용 개념 증명

Stækka Metasploit - Metasploit 확장

Struts 2 DefaultActionMapper 대화형 셸 익스플로잇 (CVE-2013-225) [S2-016]

ASTROID v 1.2 대부분의 A.V 소프트웨어를 우회

bin2shell은 바이너리 파일에서 셸 코드를 추출하기 위한 매우 작은 유틸리티입니다.

PCShare는 대상 머신의 화면, 레지스트리, 파일 시스템 등을 모니터링할 수 있는 강력한 원격 제어 소프트웨어입니다.

CVE-2011-1237 익스플로잇 POC

MeterSSH는 셸코드를 가져와 메모리에 주입한 다음, 원하는 포트를 SSH를 통해 터널링하여 모든 통신을 일반 SSH 연결로 위장하는 방법입니다. 작동 방식은 셸코드를 메모리에 주입한 후, 셸코드에 의해 생성된 포트(이 경우 meterpreter)를 SSH를 통해…

Linux x86용 영숫자 스테이징 리버스 TCP 셸코드로, 리스너로의 소켓 연결을 생성하고 execve를 통해 /bin/bash를 실행하며, 익스플로잇 페이로드에 포함시키기 위한 것입니다.

EGESPLOIT은 악성코드 개발을 위한 golang 라이브러리입니다.

CVE-2016-6754(BadKernel) 전체 익스플로잇 및 SyScan360 2016 슬라이드

여기에는 제가 CVE-2012-1889 취약점의 익스플로잇을 학습하는 데 사용한 파일들이 저장되어 있습니다.