#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

# CVE-2025-0282: [StorkS]에서의 원격 코드 실행 취약점

셸쇼크(Shellshock, CVE-2014-6271) 재현 - 수백만 대의 서버를 위험에 빠뜨린 배시(bash) 취약점. 자동화된 익스플로잇 툴킷 + Burp Suite 방법론 + Docker 랩. 보안 연구 및 교육 목적으로 제작됨. 공격적 보안 포트폴리오…

# CVE-2026-11645 익스플로잇 Google Chrome의 V8 out-of-bounds 읽기/쓰기 취약점으로, 조작된 HTML 페이지를 통해 원격 코드 실행을 허용합니다.

https://bugs.chromium.org/p/project-zero/issues/detail?id=1820

CVE-2026-48907은 Joomla용 JCE editor 확장 프로그램의 심각한 부적절한 접근 제어 취약점입니다. 이 취약점으로 인해 인증되지 않은 공격자가 새 편집기 프로필을 생성할 수 있으며, 이는 궁극적으로 영향을 받는 시스템에서 임의의 PHP 파일 업로드…

제한된 환경을 위한 웹셸과 유사한 기능을 가진 CVE-2024-36401 익스플로잇으로, 자체 서명 TLS 세션 및 HTTP를 통한 원격 명령 실행을 지원합니다.

Apache Tomcat CGI Servlet 원격 코드 실행 (Windows)

CVE-2022-0847의 exp

대량 익스플로잇 툴킷으로, Divi Form Builder의 인증되지 않은 파일 업로드 RCE 취약점인 CVE-2026-5524를 대상으로 합니다. 멀티스레드 스캐닝, WAF 우회 기법, 맞춤형 웹셸 배포, 대화형 명령 실행 기능을 제공합니다.

교육용 저장소로, CVE-2025-5548(FreeFloat FTP Server 버퍼 오버플로우)의 분석 및 익스플로잇 과정을 문서화합니다. 재사용 가능한 취약점 분석 방법론, 정적 리버스 엔지니어링, 단계별 익스플로잇, 그리고 퍼징 및 디버깅 기법을 포함한…

CVE-2025-2783을 위한 전체 체인 RCE 익스플로잇(Chromium Ipcz 샌드박스 이스케이프 취약점)으로, Windows 시스템에서 Chrome v134까지 스레드 하이재킹, V8 훅, 셸코드 실행을 구현합니다.

CVE-2026-31431을 시연하는 교육용 개념 증명으로, 취약한 대상 애플리케이션, 시연 페이로드 및 통제된 실험실 테스트와 완화 검증을 위한 셸코드 추출 스크립트를 포함합니다.


Altay 팀 주간 프레젠테이션을 위해 제가 만든 cve-2025-22457 취약점 데모 애플리케이션

CVE-2024-10793을 대상으로 하는 WordPress wp-security-audit-log 플러그인에 대한 개념 증명 익스플로잇입니다. 조작된 HTTP 요청을 통해 계정 탈취, 권한 있는 사용자 생성, 셸 업로드 및 관리자 조작을 시연합니다.

Windows RDP를 대상으로 하는 CVE-2019-0708(BlueKeep)에 대한 개념 증명 익스플로잇으로, x86 시스템용 셸코드를 포함합니다. 승인된 보안 테스트 및 취약점 검증을 위한 것입니다.

Equation Editor 취약점을 통해 임의 명령 또는 셸코드를 실행하는 악성 RTF 문서를 생성하는 CVE-2017-11882용 악용 생성기.

https://cvedetails.com/cve/CVE-2009-2265/ 기반 ColdFusion 익스플로잇