#1SpringFramework 원격 코드 실행 취약점CVE-2022-22965

Cobalt Strike BOF Loader의 오픈 소스 포트/재구현 (그대로)

Export Address Filtering(EAF)과 같은 export address table 보호 완화(mitigation) 기법의 구현

rce

제가 익스플로잇 소스로 전환한 Windows CVE 개인 컬렉션과, 이러한 익스플로잇과 함께 사용하도록 작성한 페이로드 모음입니다.

하루 종일 hex만 보면서 '\x41'을 띄우는 게 지겨우신가요? 차라리 루기아/파이리를 보고 싶으신가요? 해결책을 가져왔습니다.

SysWhispers2의 C# 포팅 버전입니다. SharpASM을 사용하여 시스템 콜 스텁 실행을 위한 코드 케이브를 찾습니다.

무선 라우터의 스택 오버플로 유형에 대한 자동화된 애플리케이션 생성

NØW는 원시 셸코드 바이트를 자연스러운 영어 문장으로 변환하는 워드 기반 셸코드 인코딩 및 난독화 도구입니다.

Windows 메모리 포렌식 및 위협 헌팅 도구로, 실행 중인 프로세스 메모리를 스캔하여 악성 패턴, 인젝션 기법, 반사적으로 로드된 .NET 어셈블리를 탐지하며, 다층 신뢰도 모델을 사용하여 오탐(false positive)을 줄입니다.

간접 syscall 사용을 용이하게 하는 라이브러리. PoC로서 상당히 흥미로운 AV/EDR 우회 기법.

Windows 8.1에 중점을 둔 Darkhotel "Double Star" APT 익스플로잇 체인의 맞춤형/향상된 재현으로, 제가 직접 사용하는 몇 가지 기법이 혼합되어 있습니다.

Remote BOF Runner는 Crystal Palace로 만든 PIC 로더를 사용하여 Beacon Object Files(BOF)를 원격으로 실행하기 위한 Havoc 확장 프레임워크입니다.


CVE-2020-9992 - MobileDevice.framework/Xcode 및 iOS/iPadOS/tvOS 개발 도구의 설계 결함으로 인해 동일 네트워크에 있는 공격자가 대상 장치에서 원격 코드 실행을 수행할 수 있습니다.

LnvMSRIO.sys 드라이버를 대상으로 시스템 셸을 획득하는 PoC