#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

대량 익스플로잇 for CVE-2024-25600, 취약한 WordPress 사이트에 웹셸을 업로드하는 도구 (대상 목록 사용)

CVE-2024-36401-GeoServer Property 표현식 주입 RCE woodpecker-framework 플러그인

CVE-2017-8869 - MediaCoder 0.8.48.5888 - 로컬 버퍼 오버플로우 (SEH)

🐍 CVE-2022-46169를 위한 Python 익스플로잇

CVE-2019-0232를 대상으로 하는 Python 익스플로잇으로, Apache Tomcat CGI 취약점을 활용하여 자동화된 리버스 셸 연결 및 사용자 지정 가능한 대상/공격자 매개변수를 제공합니다.

CVE-2023-0386 필요한 런타임 라이브러리 포함

조작된 BMP 이미지를 통해 트리거되는 셸코드 페이로드(calc/CMD)가 포함된 CVE-2019-8014용 PoC 및 악용 코드입니다. 바이너리 악용 분석이 포함됩니다.

GetSimple CMS의 CVE-2022-41544에 대한 Python 익스플로잇 스크립트입니다. 침투 테스트를 위해 API 키 유출, CSRF 토큰 추출, PHP 셸 업로드 및 리버스 셸 트리거를 자동화합니다.

CVE-2021-21300에 대한 개념 증명 익스플로잇으로, 악성 git 저장소 복제 시 대소문자 구분 없는 파일 시스템에서 심볼릭 링크와 필터 남용을 통해 원격 코드 실행을 시연합니다.

Rejetto HFS (HTTP File Server)는 간단한 웹 파일 서버로, 네트워크나 인터넷을 통한 파일 공유를 용이하게 합니다.

PoC 익스플로잇 생성기 for CVE-2008-4654, VLC Media Player에서 조작된 .ty+ 파일을 통해 발생하는 스택 기반 버퍼 오버플로우 취약점. 열기 시 오버플로우를 트리거하는 악성 페이로드 파일을 생성합니다.

Bludit의 보안 로그인 폼을 우회하고 악성 파일을 업로드하여 리버스 셸을 실행합니다.

CVE-2017-8367에 대한 Python 기반 개념 증명 익스플로잇, Easy Mov Converter의 스택 기반 버퍼 오버플로우입니다. 등록 함수의 로컬 익스플로잇을 위한 페이로드 파일을 생성합니다.

macOS의 Kap을 대상으로 하는 CVE-2024-23740용 자동화 익스플로잇입니다. RunAsNode 및 enableNodeClilnspectArguments를 통해 코드를 주입하여 원격 셸을 생성합니다.

Seattle Lab Mail (SLmail) 5.5의 POP3 버퍼 오버플로우

CVE-2021-41773(Apache 2.4.49)용 익스플로잇 스크립트로, CGI를 통한 경로 탐색 및 원격 코드 실행을 가능하게 하며, 리버스 셸 페이로드를 포함합니다.

su 바이너리를 통한 로컬 권한 상승을 위해 glibc 동적 로더의 parse_tunables()를 대상으로 하는 CVE-2023-4911(Looney Tunables)용 Python 기반 개념 증명 익스플로잇.