
2004
리눅스 커널 권한 상승 익스플로잇으로, CVE-2004-0077 및 CVE-2004-1235를 대상으로 하며, 루트 액세스 권한을 얻기 위한 caps_to_root 기법을 포함합니다.

리눅스 커널 취약점 CVE-2005-0736 및 CVE-2005-1263을 대상으로 하는 익스플로잇 구현으로, 취약한 시스템에서 권한 상승을 위한 개념 증명 코드를 제공합니다.

Linux 커널 권한 상승 익스플로잇으로, CVE-2006-2451 및 CVE-2006-3626을 대상으로 하며 취약한 시스템에서 로컬 권한 상승을 위한 개념 증명 코드를 제공합니다.

Linux 커널 익스플로잇 구현으로, CVE-2008-0600, CVE-2008-0900, CVE-2008-4210을 대상으로 하며 권한 상승 및 로컬 공격을 위한 개념 증명 코드를 제공합니다.

Linux 커널 익스플로잇 모음으로, CVE-2009-1185, CVE-2009-1337, CVE-2009-2692, CVE-2009-2698 및 CVE-2009-3547을 대상으로 하며, 권한 상승을 위한 개념 증명 코드를 제공합니다.

CVE-2026-81780용 익스플로잇: WordPress Hash Form 플러그인의 인증되지 않은 파일 업로드로, 제작된 PHP 페이로드를 통해 원격 코드 실행으로 이어집니다.

CVE-2026-82329에 대한 익스플로잇 PoC로, JFrog Artifactory의 인증 우회 취약점입니다. JWT 토큰을 위조하여 관리자 액세스 권한을 얻고 영구 백도어 사용자를 생성하는 방법을 시연합니다.

교육용 개념 증명(PoC) 자료로, Telerik 패딩 오라클 취약점(CVE-2026-13181-184)을 다루며, 승인된 보안 테스트 및 연구를 위한 스크립트를 포함합니다.

CVE-2026-86218에 대한 개념 증명(PoC)으로, N-central의 사전 인증 원격 코드 실행 취약점이며, 승인된 보안 테스트 및 격리된 환경에서의 교육적 연구를 위해 제작되었습니다.

FreeFloat FTP Server 1.0의 스택 버퍼 오버플로우 전체 익스플로잇 수명주기를 문서화한 교육용 저장소로, 퍼징, EIP 제어, 배드 캐릭터 분석, 원격 코드 실행을 위한 셸코드 주입을 포함합니다.

Stuxnet 웜의 교육용 재구성 버전으로, 악성코드 분석 및 방어 연구를 위해 제작되었습니다. 권한 상승, 루트킷 기능, 그리고 Siemens Step 7 및 S7 PLC를 대상으로 하는 PLC 페이로드 주입 모듈을 포함합니다.

CVE-2025-48384에 대한 익스플로잇 코드로, Git 서버 측 요청 위조(SSRF) 취약점입니다.

CVE-2026-43499 삼성 갤럭시 A37용 익스플로잇 페이로드 (A376BXXS4AZG4, 커널 6.1.138-android14-11)

CVE-2021-3156에 대한 개념 증명 익스플로잇으로, sudo의 힙 기반 버퍼 오버플로우를 이용하여 무차별 대입 없이 루트 셸 접근 권한을 제공합니다. sudo 1.8.31이 설치된 Ubuntu 20.04에서 테스트되었습니다.

CVE-2026-71981에 대한 개념 증명 익스플로잇으로, Cypht의 안전하지 않은 역직렬화 RCE입니다. 로그아웃 응답을 통해 명령을 실행하고 출력을 출력합니다. 페이로드 생성에는 phpggc가 필요합니다.

XZ Utils 백도어(CVE-2024-3094)에 대한 기술 분석으로, 공급망 공격, 난독화 기법, 그리고 liblzma를 통한 OpenSSH에 미치는 영향을 설명합니다.

교육용 개념 증명(PoC)으로, Android 17의 Contacts Provider에서 SQL 인젝션 취약점을 시연합니다. 이 취약점을 통해 권한이 없는(zero-permission) 앱이 단일 연락처 URI 권한 부여를 이용해 전체 연락처 데이터베이스를 외부로…

SMTPLib 원시 TCP 소켓을 통한 SSRF로 AutoGPT SendEmailBlock의 HTTP 차단 목록 우회