#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

Magento APSB25-94 인증되지 않은 파일 업로드를 통한 RCE (CVE-2026-XXXX) - Eval Shell + Probe Scanner
# CVE-2025-55182 (React Server Components RCE) 기반 Python 익스플로잇 대화형 셸, 리버스 셸, 배치 스캐닝, 그리고 Docker 기반 취약 환경을 포함하여 승인된 보안 테스트를 위한 Python 기반 익스플로잇입니다.

OpenSSH의 CVE-2024-6387 (regreSSHion)를 위한 익스플로잇 및 스캐너입니다. 공인된 침투 테스트 및 실습 환경을 위한 탐지, RCE 익스플로잇 및 셸코드 생성을 포함합니다.

브라우저 기반 CVE-2021-21220 익스플로잇으로, 셸코드를 통해 리버스 셸을 전달하고 Windows 대상에서 원격 명령 실행을 위한 C2 임플란트를 제공합니다.

CVE-2025-2783(Ipcz 샌드박스 탈출 및 RCE)에 대한 풀체인 익스플로잇.

FreeFloat FTP Server 1.0의 CVE-2025-5548 분석 및 통제된 악용에 대한 단계별 문서로, 환경 준비, 기술 분석, 익스플로잇 개발 및 최종 검증을 포함합니다.

CVE-2025-5548에 대한 개념 증명 익스플로잇을 개발하며, 원격 코드 실행을 가능하게 하는 스택 기반 버퍼 오버플로우에 대한 상세한 기술 분석과 Python 스크립트를 제공합니다.

🧙♂️ 스크립트 잭킹에 취약한 Electron 애플리케이션을 위한 Node.js 명령 및 제어

CVE-2025-6002를 대상으로 하는 Python 익스플로잇으로, VirtueMart < 4.4.10에서 인증된 임의 파일 업로드를 악용합니다. 로그인하고, PHP 웹셸을 업로드하며, 침투 테스트를 위한 리버스 셸을 트리거합니다.

Flexense SyncBreeze Enterprise v10.4.18의 제어 프로토콜에서 버퍼 오버플로 취약점을 통해 원격 공격자가 TCP 포트 9121로 조작된 패킷을 전송하여 임의 코드를 실행할 수 있습니다.

Easy File Sharing Web Server 7.2의 SEH 기반 버퍼 오버플로우로, 비밀번호 복구 엔드포인트를 통해 도달 가능합니다.

FreeFloat FTP Server 1.0의 버퍼 오버플로우는 단일 안전하지 않은 핸들러가 여러 명령에 걸쳐 여러 CVE 항목을 생성할 수 있는 방법을 보여줍니다.

MiniShare 1.4.1에서 단일 HTTP PUT 요청을 통해 도달 가능한 스택 기반 버퍼 오버플로우

R 3.4.4의 스택 기반 버퍼 오버플로우. x86에서는 완전한 익스플로잇이 가능하지만, x64에서는 프로그램 제약으로 인해 가젯 분석을 통한 RIP 제어만 가능합니다. 두 아키텍처에서 동일한 취약점이 서로 다른 익스플로잇 경로로 이어집니다.

Easy File Sharing Web Server 7.2에서 인증된 HTTP POST 매개변수가 예외 처리기 체인을 손상시킬 수 있음을 보여주는 SEH 기반 버퍼 오버플로우

Sync Breeze Enterprise 10.0.28의 /login 핸들러를 통해 접근 가능한 스택 기반 버퍼 오버플로우로, 확인되지 않은 입력 길이가 스택 메모리를 손상시킬 수 있는 방법을 보여줍니다.

War FTP Daemon 1.65의 고전적인 스택 기반 버퍼 오버플로우로, 잘못된 형식의 FTP 명령을 통해 구식 원격 코드 실행을 보여줍니다.

SLMail 5.1의 전형적인 스택 기반 버퍼 오버플로우로, 초기 메일 서버가 대용량 SMTP 및 POP3 명령을 통해 어떻게 손상될 수 있는지 보여줍니다.