#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

CVE-2026-31431을 완화하기 위한 bash 우회 스크립트를 제공하여 copy.fail 익스플로잇을 통한 원격 코드 실행을 방지합니다. 수정 사항 적용을 위한 사용 지침이 포함되어 있습니다.

ASUSTOR ADM 5.1.2 vpnupload.cgi 포맷 문자열 및 스택 버퍼 오버플로우 RCE (CVE-2026-6643)

호스팅된 리버스 셸 생성기 - 다양한 기능을 갖춘 -- (CTF에 유용함)

매우 빠른™ 멀티스레드 ROP 가젯 파인더. ropper / ropgadget 대안 (현재 x86 전용)

React2Shell (CVE-2025-55182) 익스플로잇

micr0shell은 Windows X64 PIC Null-Free reverse shell shellcode를 동적으로 생성하는 Python 스크립트입니다.

Cobalt Strike UDRL로, VEH를 사용하여 호출을 가로채고, 슬립 중에 모듈을 언맵하며, 새로운 모듈을 다시 맵핑하여 IOC를 회피하는 고급 모듈 스톰핑을 수행합니다.

WordPress Medical Prescription Attachment Plugin for WooCommerce Plugin 1.2.3 이하 버전은 높은 우선순위의 임의 파일 업로드 취약점에 취약합니다.

악성코드 분석 및 리버스 엔지니어링을 위해 수동 매핑, IAT 후킹, 메모리 덤핑, 그리고 임포트 재구축을 지원하는 사용자 정의 PE 로딩 및 조작 라이브러리.

CVE-2015-8522에 대한 익스플로잇으로, Tivoli FastBack Server를 대상으로 스택 기반 버퍼 오버플로우, ASLR/DEP 우회, ROP 체인 및 셸코드 주입을 통한 자동 리버스 셸 수립을 수행합니다.

JSON으로 정의된 공격 경로를 위치 독립적인 셸코드 페이로드로 컴파일하여 고급 탐지 및 AI 기반 조사 에이전트를 검증하는 플레이북 기반 적대자 시뮬레이션 프레임워크입니다.

CVE-2025-5548 취약점에 대한 기술적 연구

win32k.sys 커널 콜백 메커니즘을 악용하여 임의 코드 실행

CVE-2023-6246 glibc __vsyslog_internal() 힙 버퍼 오버플로우 익스플로잇 (Convergent Time Theory 활용, α = 0.0302011). 33-레이어 시간적 힙 스프레이 + 위상 고정 트리거를 통한 신뢰할 수 있는 로컬…

vsFTPd 2.3.4 백도어(CVE-2011-2523)용 Python 익스플로잇으로, 조작된 사용자 이름을 통해 포트 6200에서 숨겨진 셸을 트리거하여 승인된 침투 테스트를 위한 원격 명령 실행을 가능하게 합니다.

쉘코드, PE 및 COFF 파일을 난독화된 위치 독립적 페이로드로 변환하는 다형성 암호기로, RC4 및 무작위 블록 암호 암호화와 AsmJit 라이브러리를 사용한 쓰레기 명령어 생성을 포함합니다.

Hint/Name Table에 shellcode를 임베딩하기 위한 PoC 프로젝트

스택 오버플로우와 관련된 CVE 분석