#1스택 버퍼 오버플로우 익스플로잇으로 인한 원격 코드 실행

ISPConfig <= 3.2.11에서 인증된 PHP 코드 주입을 위한 개념 증명 익스플로잇으로, 검증되지 않은 언어 파일 입력을 통해 원격 코드 실행을 가능하게 합니다. 지속적인 접근을 위해 명령 웹 셸을 배포합니다.

이것은 Windows에서 Achat 0.150 beta7의 버퍼 오버플로 취약점(CVE-2015-1578)을 대상으로 하는 개념 증명 Metasploit 모듈 익스플로잇입니다. 악용 시 조작된 UDP 패킷을 통해 원격 코드 실행이 가능합니다.

cve-2018-9948/9958에 대한 익스플로잇, win-calc라는 현재의 셸코드

CVE-2024-10914 셸 익스플로잇

이것은 Windows의 Achat 0.150 beta7에 존재하는 버퍼 오버플로우 취약점인 CVE-2015-1578에 대한 개념 증명 익스플로잇입니다. 익스플로잇을 통해 조작된 UDP 패킷을 전송하여 원격 코드 실행이 가능합니다.

Docker에서 Alpine Linux를 사용하여 CVE-2025-1974(IngressNightmare)용 shell.so 리버스 셸 페이로드를 빌드하며, IP 및 포트 구성이 하드코딩되어 있습니다.

CVE-2022-1609 WordPress Weblizar 백도어용 Bash PoC

CVE-2017-7494(Samba is_known_pipename)에 대한 C 익스플로잇으로, 커스텀 공유 오브젝트 컴파일 및 리버스 셸 페이로드 생성을 지원합니다.

VideoLan의 VLC Media Player 0.9.4가 TiVo 파일을 처리할 때 발생하는 스택 기반 버퍼 오버플로 취약점에 대한 완전한 기능을 갖춘 익스플로잇입니다.


내 용도에 맞게 맞춤 설정함

CVE-2018-6574용 Golang cgo 익스플로잇

CVE-2018-8174용 Rig Exploit — 이전 캠페인과 마찬가지로 Rig의 Seamless 캠페인은 멀버타이징(malvertising)을 사용한다. 이 경우, 악성 광고에는 피해자를 Rig의 랜딩 페이지로 리디렉션하는 숨겨진 iframe이 포함되어 있으며,…

CVE-2015-6967 PoC 익스플로잇

CVE-2021-27965 (스택 기반 버퍼 오버플로우)에 대한 개념 증명

CVE-2025-7340에 대한 Python 익스플로잇: WordPress HT Contact Form 위젯 내 인증되지 않은 파일 업로드 취약점으로, 웹셸 배포를 통한 원격 코드 실행을 가능하게 합니다.