#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

CVE-2021-3156 - "Baron Samedit"용 간단한 Docker 랩 및 익스플로잇 설정.

WonderCMS v3.2.0 - v3.4.2 XSS-to-RCE 익스플로잇

CVE-2023-32233을 이용한 리눅스 커널 권한 상승 익스플로잇: nft_quota UAF, ROP 체인, modprobe_path 덮어쓰기를 사용하여 커널 버전 <5.16에서 루트 권한 획득

webmod v0.48의 취약점에 대한 PoC 코드입니다. 원래 2007년에 작성되었으며, CVE-2007-1260으로 지정되었습니다.

CVE-2024-28397에 대한 리버스 셸.

버퍼 오버플로, ROP 체인 및 힙 스프레이 기법을 사용하는 CVE-2010-2883용 개념 증명 익스플로잇으로, 교육 연구를 위한 Metasploit 통합을 포함합니다.

Free MP3 CD Ripper 2.6 버전에는 스택 버퍼 오버플로 취약점(CVE-2019-9766)이 존재하며, 원격 공격자는 특수하게 조작된 .mp3 파일을 통해 이 취약점을 악용하여 임의 코드를 실행할 수 있습니다.

취약한 버전을 대상으로 하는 CVE-2023-38831에 대한 개념 증명 익스플로잇으로, 자동화된 악용을 통해 리버스 셸을 전달합니다.

CVE-2024-23743용 자동화된 익스플로잇 도구로, RunAsNode 및 enableNodeClilnspectArguments를 통해 Notion macOS를 대상으로 하여 원격 코드 실행 및 셸 액세스를 가능하게 합니다.

**Chamilo LMS**(<= v1.11.24)에서의 무제한 파일 업로드 취약점.

Oracle WebLogic Server를 대상으로 하는 CVE-2018-2628용 Python 기반 익스플로잇으로, JSP 페이로드 업로드를 통한 취약점 탐지 및 원격 셸 액세스를 제공합니다.

이 스크립트는 WordPress의 오래된 플러그인 gwolle를 위한 익스플로잇입니다.

RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify 함수를 통한 인증 우회를 유발하는 서버 측 검증 누락

CVE-2019-9766 React

BlazeDVD 5.0용 SEH 버퍼 오버플로우 개념 증명 익스플로잇으로, 조작된 .plf 재생 목록 파일을 통해 리버스 셸 페이로드를 msfvenom으로 생성하여 교육적인 보안 연구를 위한 것입니다.

CVE-2025-47917에 대한 PoC 익스플로잇: mbedTLS의 Use-After-Free로 인한 원격 코드 실행.

PoC CVE-2025-22457

잘못 구성된 서버에서 Apache Path Traversal + RCE 취약점(CVE-2021-42013)을 감지 및 악용하도록 설계된 고급 스캔, 익스플로잇 및 원격 상호 작용 도구입니다.