#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

Sync Breeze Enterprise 10.0.28의 /login 핸들러를 통해 접근 가능한 스택 기반 버퍼 오버플로우로, 확인되지 않은 입력 길이가 스택 메모리를 손상시킬 수 있는 방법을 보여줍니다.

SLMail 5.1의 전형적인 스택 기반 버퍼 오버플로우로, 초기 메일 서버가 대용량 SMTP 및 POP3 명령을 통해 어떻게 손상될 수 있는지 보여줍니다.

로컬 권한 상승을 위한 CVE-2026-31431(Copyfail)의 독립형 C++/x86-64 어셈블리 구현. 취약한 Linux 시스템에서 루트 셸을 여는 종속성 없는 바이너리로 컴파일됩니다. 전송을 위한 ASCII 부트스트랩 스크립트를 포함합니다.


War FTP Daemon 1.65의 고전적인 스택 기반 버퍼 오버플로우로, 잘못된 형식의 FTP 명령을 통해 구식 원격 코드 실행을 보여줍니다.

CVE-2018-6574에 대한 개념 증명 익스플로잇으로, CGO 공유 라이브러리를 사용한 악성 Go 플러그인 주입을 통해 임의 명령 실행을 시연합니다.

CVE-2023-3519를 대상으로 하는 Python 기반 익스플로잇으로, 사용자 정의 NASM 셸코드, PHP 백도어 배포 및 SUID 권한 상승을 포함합니다.

WordPress WPMasterToolKit 플러그인 <= 1.13.1 - 임의 파일 업로드 취약점

CVE-2024-34716에 대한 CSRF 공격을 자동화하여 PrestaShop에 PHP 리버스 셸을 배포하며, 자동화된 페이로드 패키징 및 Netcat 리스너 설정을 포함합니다.

FreeFloat FTP Server 1.0의 CVE-2025-5548 분석 및 통제된 악용에 대한 단계별 문서로, 환경 준비, 기술 분석, 익스플로잇 개발 및 최종 검증을 포함합니다.

CVE-2026-41901

# 취약점 분석 및 익스플로잇 개발 방법론 정적/동적 분석, 퍼징, 패치 디핑, 그리고 실습 랩을 포함한 0-day 리서치를 다루는 취약점 분석 및 익스플로잇 개발 방법론입니다.

CVE-2025-49132에 대한 개념 증명 익스플로잇으로 리버스 셸을 전달합니다. 사용자 정의 가능한 호스트/리스너 변수와 침투 테스트 및 교육 용도를 위한 깔끔한 출력을 포함합니다.

CVE-2022-22947에 대한 익스플로잇으로, Spring Cloud Gateway에서 악의적으로 조작된 요청을 통해 원격 코드 실행을 가능하게 하며, Godzilla memshell 페이로드 생성이 통합되었습니다.

재미로 CVE-2018-17463에 대한 작동하는 익스플로잇을 완성했습니다.

CVE-2024-50379용 익스플로잇 스크립트로, Apache Tomcat의 경쟁 조건(race condition)을 통해 JSP 웹셸 업로드 및 실행을 자동화합니다.

사용자 정의 셸코드를 지원하는 Firefox RCE CVE-2016-9079용 수동 익스플로잇으로, 취약한 Windows 시스템에서 원격 코드 실행을 위해 HTTP로 제공됩니다.

몇 초 만에 악성 엔진을 생성하세요