#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

구성 가능한 원격 리스너에 리버스 셸 페이로드를 전달하는 Samba CVE-2007-2447 username map script 원격 명령 실행용 Python 익스플로잇.

Sync Breeze Enterprise 10.0.28에서의 버퍼 오버플로우를 통해 원격 공격자가 /login에 긴 사용자 이름 매개변수를 전달하여 지정되지 않은 영향을 미칠 수 있습니다.

MiniShare 1.4.1을 대상으로 한 CVE-2004-2271의 Python 구현체.

CVE-2009-0182 VUPlayer2.49 로컬 버퍼 오버플로우

이 저장소에는 Baron Samedit 취약점(CVE-2021-3156)에 대한 PoC(Proof-of-Concept) 익스플로잇이 포함되어 있습니다. 해당 익스플로잇은 sudo 버전 1.8.31 및 glibc 버전 2.31이 설치된 Ubuntu 20.04에서 권한…

CVE-2023-41425 Refurbish

ROP 체인과 VirtualAlloc을 사용하여 EUD 트리거를 통한 임의 코드 실행을 가능하게 하는 StarCraft용 개념 증명 익스플로잇.

CVE-2019 Microsoft-Edge에 대한 제 개념 증명

CVE-2023-4220 Chamilo 익스플로잇

C# POC for CVE-2021-26855 일명 ProxyLogon, 전통적인 반-대화형 웹 쉘 뿐만 아니라 쉘코드 ...를 지원합니다.

Safari 11.0.3 및 macOS 10.13.3용 원격 코드 실행 익스플로잇 개념 증명으로, WebAssembly 섹션 취약점을 활용하고 힙 스프레이 및 dylib 페이로드 주입을 사용합니다.

CVE-2024-23741을 대상으로 하는 macOS의 Hyper를 겨냥한 자동화 익스플로잇입니다. 취약점을 검증하고 RunAsNode 및 enableNodeClilnspectArguments 설정을 통해 원격 셸을 생성하도록 코드를 주입합니다.

MailCarrier 2.51 POP3 서비스의 버퍼 오버플로우인 CVE-2019-11395용 Python 익스플로잇입니다. msfvenom을 통해 리버스 셸 페이로드를 생성하고 Windows 대상에서 원격 코드 실행을 달성합니다.

Apache Tomcat CVE-2025-24813에 대한 개념 증명 악용으로, 부분 PUT 및 역직렬화를 통한 원격 코드 실행을 시연합니다. Docker 설정, Java-Chains를 사용한 페이로드 생성, Python/curl 악용 스크립트를 포함합니다.

CVE-2024-39069

CVE-2021-26855(일명 ProxyLogon)에 대한 C# POC, 전통적인 반대화형 웹 셸뿐만 아니라 셸코드 in…

https://www.exploit-db.com/exploits/49757