#1Crystal Palace로 구축된 Cobalt Strike용 PoC UDRL로, Raphael Mudge의 페이지 스트리밍 기법과 모듈형 콜 게이트(Draugr)를 결합합니다.

OneDriveUpdater.exe의 DLL 사이드로딩을 위한 페이로드로, PaloAltoNetwork Unit42의 블로그 게시물을 기반으로 합니다.

Rust 기반 Windows PE 수동 로더로, 메모리에서 x86/x64 실행 파일을 매핑 및 실행하며, 내부 로더 동작과 PE 구조를 교육 연구 목적으로 시연합니다.

셸코드의 bad-bytes를 받아 제거하고, 기능이 보존된 정리된 셸코드를 반환합니다.

Time Travel Debugging 트레이스에서 YARA 규칙 사용


CVE-2019-9729. https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation에서 이전됨


고충실도 x86_64 폴리모픽 변이 엔진으로, 명령어 수준의 조각화와 컨텍스트 보존에 중점을 둡니다.

ImaegMagick 코드 실행 (CVE-2016-3714)

파이썬 스크립트와 함께 제공되는 쉘코드를 난독화합니다.

민스키(Minsky) 범용 튜링 머신의 Python 구현으로, 교육용 연구를 위해 임의 코드 실행(CVE-2021-32471)을 시연하는 내장 익스플로잇을 포함합니다.

Apache ActiveMQ 취약점 종합 활용 도구(CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-34197,CVE-2026-40466, CVE-2026-42588)

은밀한 .NET 어셈블리 로딩: AssemblyNative::LoadFromBuffer를 사용한

Windows용 최신 PIC 임플란트 (64 & 32비트)

Google Chrome CVE-2026-6307 PoC

A collection of my shellcode samples.