#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

PHP 8 샌드박스 탈출 개념 증명 - use-after-free 버그를 악용하여 disable_functions를 우회하고 Unix 계열 시스템에서 시스템 명령을 실행합니다.
또 다른 PHP 셸 - 가장 완벽한 PHP 리버스 셸

CVE-2020-0796 SMBGhost 로컬 권한 상승을 구현한 Cobalt Strike Beacon Object File로, 토큰 탈취와 세션 상승을 위한 이중 무기화 경로를 제공합니다.

Stækka Metasploit - Metasploit 확장

ZeroRAT은 Windows용 한 줄 원격 제어 도구입니다.

Nim 기반 프로세스 할로잉 로더로, PE 실행 파일에 대해 구성 가능한 인젝션 방법, 직접/간접 시스템 콜, 안티 디버그, 페이로드 암호화, 다중 프로세스에 걸친 분할 인젝션을 지원합니다.

Indirect syscalls + DInvoke를 간단하게.

CVE-2025-22457용 PoC - Ivanti Connect Secure, Pulse Connect Secure, Ivanti Policy Secure 및 ZTA Gateways에 영향을 미치는 원격 비인증 스택 기반 버퍼 오버플로

Android 9-13에서 CVE-2024-31317 PoC를 자동 배포하여 Zygote 주입과 리버스 셸 실행을 통한 권한 상승을 가능하게 하는 도구입니다.

MS17-010_CVE-2017-0143

리소스 섹션에서 데이터를 수동으로 가져오며, Windows API가 필요하지 않습니다.

http/https(예: Sliver) 또는 github raw를 통해 스테이징되는 셸코드 페이로드를 위해 설계된 은밀한 스테이저.

Win32 API를 사용하여 C로 작성된 단계적 DLL 인젝션 개념 증명 — 레드팀 인증 연구(CRTO)를 위해 격리된 실험실 환경에서 개발됨.

CVE-2020-0022 취약점 악용 - Bouygues BBox Miami (Android TV 8.0 - ARM32 Cortex A9)

ShellcodeFluctuation PoC를 Nim으로 포팅함

JScript.dll의 Use-After-Free를 통한 원격 코드 실행 (CVE-2025-30397)