#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

ARM Mali GPU 커널 드라이버의 use-after-free를 통한 페이지 캐시 악용을 시연하여 디스크 수정 없이 루트로 임의 코드 실행을 달성하는 CVE-2024-1065용 개념 증명 익스플로잇입니다.
CVE-2026-24061 - GNU InetUtils telnetd 인수 주입 인증 우회 PoC 익스플로잇

Crystal Palace PIC 링커와 PICO 모듈 시스템을 사용하는 Adaptix C2 에이전트

x86-64 PE용 bin2bin 코드 가상화 도구

Linux 리버스 셸 페이로드를 사용한 CVE-2023-46604-RCE 익스플로잇

x86_64, i386, aarch64, armv7, riscv64, ppc64le 및 s390x용 다중 아키텍처 바이너리 빌드가 포함된 CVE-2026-31431(Copy Fail)용 사전 컴파일된 익스플로잇.

CVE-2026-43284 (Dirty Frag)에 대한 사전 컴파일된 익스플로잇으로, 다중 아키텍처(x86_64, i386, aarch64, armv7, riscv64, ppc64le, s390x)를 지원합니다. glibc 및 musl 정적 빌드 옵션을 포함합니다.

Copy Fail - CVE-2026-31431

Unicorn은 PowerShell 다운그레이드 공격을 사용하여 메모리에 직접 셸코드를 주입하는 간단한 도구입니다. Matthew Graeber의 PowerShell 공격과 David Kennedy(TrustedSec)와 Josh Kelly가 Defcon 18에서…

Win32 API를 사용하여 C로 작성된 단계적 DLL 인젝션 개념 증명 — 레드팀 인증 연구(CRTO)를 위해 격리된 실험실 환경에서 개발됨.

CVE-2025-62507에 대한 익스플로잇 스크립트로, Redis 8.2.0의 스택 버퍼 오버플로 취약점입니다. x86-64 및 ARM64 ROP 체인 익스플로잇을 제공하며, 리버스 셸을 위한 셸코드 생성, GDB 디버깅 지원 및 Docker 기반 취약 환경을…

인증된 CVE-2025-55182 (react2shell) 테스트를 위한 대화형 Ruby 셸



WordPress WPCode Lite v2.3.5용 자동 RCE 익스플로잇. XML-RPC 우회를 통해 6단계 익스플로잇 체인을 실행하며, 웹 셸 및 disable_functions 우회를 포함한 8개의 내장 PHP 페이로드를 제공합니다.

CVE-2025-60751의 PoC

PinTheft (CVE-2026-43494)의 x86_64 ASM 구현