#1
WordPress Processing Projects 플러그인 <= 1.0.2는 임의 파일 업로드 취약점에 취약합니다.

Windows x64용 원격 접근 트로이 목마(RAT)로, CVE-2023-38831 취약점(WinRAR < 6.23 취약점)과 셸코드 익스플로잇 기술을 결합하여 사용합니다.

CVE-2020-7352의 Powershell 구현

metasploit-framework 확장

개념 증명 버퍼 오버플로 익스플로잇 for Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). 조작된 HTTP POST 페이로드를 전송하여 EIP를 덮어쓰고 사용자 정의 x86 셸코드를 실행하여 임의 코드 실행을 수행합니다.

CVE-2022-3552 RCE 및 상세한 익스플로잇 절차

VulnCheck CVE-2025-55182 react2shell

PlaySMS 1.4.3 이전 버전을 익스플로잇하는 파이썬 스크립트

Python 기반 MS08-067(CVE-2008-4250) 익스플로잇으로, SMB를 통한 원격 코드 실행을 제공하며 리버스 셸 페이로드 생성 및 자동 대상 버전 탐지를 지원합니다.

CVE-2025-55182 취약점 탐지 도구

FreeFloat FTP 서버에서 Python 퍼징, Immunity Debugger와 mona.py, 그리고 IDA Free를 사용한 바이너리 분석 및 페이로드 개발을 통해 버퍼 오버플로우를 익스플로잇하는 단계별 가이드

CVE-2026-43284 (Dirty Frag)에 대한 사전 컴파일된 익스플로잇으로, 다중 아키텍처(x86_64, i386, aarch64, armv7, riscv64, ppc64le, s390x)를 지원합니다. glibc 및 musl 정적 빌드 옵션을 포함합니다.

리버스 셸을 탐지하고 셸 시도 전에 종료합니다.

(CVE-2024-51793) WordPress 플러그인: Computer Repair Shop <= 3.8115 - 인증되지 않은 임의 파일 업로드

FreeFloat FTP 서버의 스택 버퍼 오버플로우(CVE-2025-5548)를 시연하는 교육용 랩입니다. 전체 익스플로잇 개발 과정을 다룹니다: 취약점 분석, Immunity Debugger를 사용한 디버깅, 오프셋 계산, RCE 페이로드 생성.

CVE-2025-5548(FreeFloat FTP 서버)의 통제된 악용을 위한 구조화된 랩입니다. 환경 설정, 퍼징, EIP 제어, badchars 탐지, JMP ESP 리디렉션, Python 스크립트를 통한 최종 셸코드 전달을 포함합니다.