#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

잘못 구성된 서버에서 Apache Path Traversal + RCE 취약점(CVE-2021-42013)을 감지 및 악용하도록 설계된 고급 스캔, 익스플로잇 및 원격 상호 작용 도구입니다.
MS08-067 | CVE-2008-4250

CVE-2022-26809를 대상으로 한 원격 코드 실행 익스플로잇으로, Windows RPC 힙 버퍼 오버플로우를 공격하며 msfvenom 셸코드 통합 및 meterpreter 리버스 셸 페이로드 전달을 포함합니다.

CVE-2025-27480은 잘못된 형식의 SSH_USERAUTH 패킷을 통해 OpenSSH 8.9p1의 버퍼 오버플로 취약점을 노출합니다. 공격자는 셸코드를 주입하고 SYSTEM 수준의 액세스 권한을 획득하여 배스천 호스트와 다운스트림 CI/CD 에이전트를 손상시킬…

이 스크립트는 Xibo CMS의 CVE-2025-62369를 악용하여 리버스 셸 명령을 실행합니다.

CVE-2024-39205에 대한 익스플로잇으로, js2py 샌드박스 이스케이프를 통해 원격 코드 실행 및 리버스 셸을 구축합니다.

FortiOS SSL VPN의 사전 인증 RCE인 CVE-2022-42475용 익스플로잇입니다. 검증, 무해한 확인, 그리고 원격 액세스를 위한 connect-back 셸코드 및 암호화된 바이너리 스테이저를 사용한 전체 악용을 지원합니다.

CVE-2022-3218에 대한 파이썬 익스플로잇으로, msfvenom을 통해 리버스 TCP 페이로드를 생성하고 HTTP를 통해 대상 Windows 호스트에 전달합니다.

Windows Vista/Server 2008의 SMBv2를 대상으로 하는 MS09-050(CVE-2009-3103)용 자동화된 익스플로잇 래퍼. 셸코드를 생성하고, 익스플로잇을 빌드하며, SYSTEM 셸 액세스를 위한 Metasploit 핸들러를 생성합니다.

WP Directory Kit <= 1.4.4 - 인증 우회로 계정 탈취 및 권한 상승 가능

CVE-2025-32463에 대한 개념 증명 악용 코드로, 사전 컴파일된 페이로드를 통한 공유 라이브러리 주입을 시연하여 영향을 받는 시스템에서 즉시 실행할 수 있습니다.

Python 익스플로잇 for CVE-2025-24893 that executes a reverse shell on vulnerable web applications, with shell upgrade instructions.

HP Power Manager 4.2(빌드 7) 익스플로잇

Proof-of-concept exploit for CVE-2023-3824 (PHP phar deserialization) enabling remote code execution via crafted phar archive and reverse shell…

Jenkins의 CVE-2024-23897용 익스플로잇으로, 조작된 요청을 통해 파일 읽기 및 원격 코드 실행을 가능하게 합니다. RCE를 위한 Docker 설정 및 Groovy 스크립트를 포함합니다.

CVE-2018-7600 | Drupal < 7.58 / < 8.3.9 / < 8.4.6 / < 8.5.1 - 'Drupalgeddon2' RCE

유명한 netapi 취약점(CVE-2008-4250) 즉 MS08-067을 악용하는 Conficker 웜을 분석하기 위한 스크립트

Windows XP SP2에서 Internet Explorer 6.0 SP1의 취약점을 악용하는 클라이언트 측 악성 코드. 사용자 동의가 필요하지 않으며 파일을 다운로드하지 않습니다.