#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

# CVE-2025-48799 개념 증명 익스플로잇 Apache Tomcat 원격 코드 실행 취약점인 CVE-2025-48799에 대한 개념 증명 익스플로잇입니다. 교육용 연구 목적으로 셸코드 주입과 함께 조작된 HTTP 헤더를 통한 정수 오버플로 악용을 시연합니다.

CVE-2018-19323 - GIGABYTE GDrv 권한 상승 취약점을 위한 익스플로잇 프레임워크로, 다중 아키텍처 지원 및 프레임워크 통합을 제공합니다.

개인 교육 목적의 CVE-2021-4034(PwnKit) PoC.

# Dolibarr <= 17.0.0용 POC 익스플로잇 (CVE-2023-30253)

이 저장소는 곧 게시될 분석 블로그에 필요한 파일들을 보관합니다.

Serv-U-FTP CVE-2021-35211 익스플로잇

Windows의 Avast Antivirus 25.1.981.6에서 정수 오버플로 권한 상승 익스플로잇인 CVE-2025-3500을 연구하기 위한 교육용 랩 환경으로, 통제된 테스트를 위한 합성 익스플로잇 아티팩트를 포함합니다.

Chakra(Edge)용 브라우저 익스플로잇 프레임워크. OSEE 준비 과정의 일부로 작성됨. 데모 버그: CVE-2019-0567

CVE-2024-23738에 대한 개념 증명 익스플로잇으로, macOS의 Postman을 대상으로 합니다. Electron 설정을 통한 취약점 탐지 및 코드 주입을 자동화하여 원격 셸 액세스를 달성합니다.

Proof-of-concept로, 악성 Python 파일을 이용해 Meterpreter 리버스 셸을 트리거함으로써 GitHub Copilot Chat의 프롬프트 인젝션을 통한 원격 코드 실행을 시연합니다.

취약한 대상에 리버스 셸을 열기 위해 Samba username map 스크립트 명령 주입을 트리거하는 CVE-2007-2447용 Python 익스플로잇.

CVE-2024-38077 (Windows RDL 힙 오버플로우)를 위한 모듈식 익스플로잇 프레임워크로, ASLR 우회, 힙 그루밍, ROP 체인 생성, DLL 인젝션 페이로드를 포함하여 사전 인증 원격 코드 실행을 지원합니다.

Chamilo LMS 1.11.24 이하 버전의 `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` 대용량 파일 업로드 기능에서 제한 없는 파일 업로드가 발생하여, 인증되지 않은 공격자가 저장형 크로스 사이트…

CVE-2023-38035를 악용하는 스크립트

이것은 CVE-2024-29671의 POC입니다.

macOS용 Loom의 CVE-2024-23742에 대한 개념 증명 익스플로잇입니다. 취약점을 검증하고 RunAsNode 설정을 통해 임의 코드를 주입하여 원격 셸을 획득합니다.

Nostromo 웹 서버 1.9.6을 대상으로 하는 CVE-2019-16278 익스플로잇으로, 디렉터리 트래버설을 통해 원격 코드 실행을 달성합니다. pwntools를 사용하여 리버스 셸 페이로드를 전달합니다. 승인된 테스트 및 교육용으로 제작되었습니다.

Open Web Analytics 1.7.3 - 원격 코드 실행 익스플로잇 v2