#1
OpenSTAManager-RCE-Exploit-CVE-2026-38751

공격적 보안 소스 코드의 교육용 저장소: 리눅스를 위한 원격 셸, ELF 인젝터, 크립터, 메모리 인젝션, 드로퍼, 그리고 0x00sec.org 튜토리얼과 함께 제공됩니다.

AI 텔레메트리 스푸핑 및 WASM 샌드박싱을 통한 고급 EDR 우회. Project Onyx는 최신 EDR 시스템에 대한 고급 우회 기술을 시연하도록 설계된 PoC 레드 팀 파이프라인입니다. 기존의 서명 기반 난독화에서 벗어나 동작 위장 및 엄격한 환경 키잉으로…

passwd 파일을 수정하는 대신 루트 리버스 셸을 부여하는 자체 정리 CVE-2025-27591 PoC

네트워킹 스택을 통해 전달되는 조작된 AES-CBC 암호화 페이로드를 사용하여 SUID 바이너리 페이지 캐시를 패치하는 커널 XFRM/ESP 취약점(CVE-2026-43503)을 악용하는 로컬 권한 상승 개념 증명 도구.

IKEv2, ikeext.dll, CVE-2026-33824, double free, heap grooming, ROP, SKF fragmentation, Windows exploit, anti-debug, obfuscation, API hooking,…

Apache ActiveMQ 취약점 종합 활용 도구(CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-34197,CVE-2026-40466, CVE-2026-42588)

Obfusk8: 경량 난독화 라이브러리, C++17 기반 / Header Only, 윈도우 바이너리용

CVE-2026-48908 - SP Page Builder Joomla 비인증 RCE

NØW는 원시 셸코드 바이트를 자연스러운 영어 문장으로 변환하는 워드 기반 셸코드 인코딩 및 난독화 도구입니다.

ROP 가젯 탐지를 위한 ML 기반 그래프 기반 다중 아키텍처 접근법

악성코드 분석, 난독화 해제, 설정 추출을 위한 스크립트 모음입니다. AgentTesla, Qakbot, CobaltStrike와 같은 악성코드 패밀리에 대해 정적 분석, 언패킹, 셸코드 변환, C2 추출을 지원합니다.

CVE-2026-48907은 Joomla용 JCE editor 확장 프로그램의 심각한 부적절한 접근 제어 취약점입니다. 이 취약점으로 인해 인증되지 않은 공격자가 새 편집기 프로필을 생성할 수 있으며, 이는 궁극적으로 영향을 받는 시스템에서 임의의 PHP 파일 업로드…

CVE-2025-2783을 위한 전체 체인 RCE 익스플로잇(Chromium Ipcz 샌드박스 이스케이프 취약점)으로, Windows 시스템에서 Chrome v134까지 스레드 하이재킹, V8 훅, 셸코드 실행을 구현합니다.

Sliver용 Crystal Palace 회피 키트

C# 어셈블리, PE 파일 또는 셸코드를 암호화된 Nim 바이너리로 패킹하며, AMSI/ETW 우회, 샌드박스 탐지, 다중 인젝션 기법 등 레드팀 운영을 위한 고급 회피 기능을 포함합니다.

# CVE-2026-11645 익스플로잇 Google Chrome의 V8 out-of-bounds 읽기/쓰기 취약점으로, 조작된 HTML 페이지를 통해 원격 코드 실행을 허용합니다.