Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LogoFail-PoC — 이것은 LogoFail 악용 과정에 대한 가상 시연으로, 이론적으로 필요한 단계를 포함합니다. | Kitploit
도구/GitHubGitHub/d0rb/logofail-poc
Vulnerability AnalysisExploitationShellcodeHardware SecurityLearning & EducationPayload DevelopmentFirmware AnalysisBinary Exploitation
GitHubd0rb/logofail-poc

LogoFail-PoC

이것은 LogoFail 악용 과정에 대한 가상 시연으로, 이론적으로 필요한 단계를 포함합니다.

저장소 보기
812년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

우리는 테러 조직 하마스에 의해 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 우리는 쉬지 않을 것입니다. 여러분도 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/

BIOS 이미지 파서 익스플로잇 도구 💻

이 도구는 BIOS 이미지 파서의 버퍼 오버플로 취약점을 악용하는 데모입니다. 교육 목적으로만 제공됩니다.

개요 ℹ️

이 익스플로잇은 BIOS 펌웨어의 이미지 파서 함수인 parse_image()의 가상 버퍼 오버플로 취약점을 대상으로 합니다. 이 취약점으로 인해 공격자는 버퍼 오버플로를 유발하고 부팅 과정에서 임의 코드를 실행하는 악성 BMP 이미지 파일을 제작할 수 있습니다.

사용 방법 🚀

  1. 페이로드 제작: 원하는 페이로드(예: 루트킷 설치, 페이로드 로딩 등)용 셸코드를 작성하고 shellcode.bin이라는 파일에 저장합니다.

  2. 악성 이미지 파일 제작: 취약점을 악용하기 위해 셸코드를 포함하는 악성 BMP 이미지 파일을 제작합니다.

  3. 컴파일 및 실행: 익스플로잇 코드를 어셈블하고 BIOS 이미지에 주입합니다. 수정된 BIOS 이미지로 시스템을 부팅하여 익스플로잇을 트리거합니다.

익스플로잇 단계 🛠️

  1. 페이로드 제작: 셸코드를 작성하여 익스플로잇 코드에 포함합니다.

  2. 악성 이미지 파일 제작: 셸코드를 BMP 이미지 파일에 주입합니다.

  3. 익스플로잇 트리거: 악성 이미지 파일을 메모리에 로드하고 BIOS 부팅 과정에서 취약점을 악용합니다.

코드 구조 🧱

코드는 다음 섹션으로 구성됩니다:

  • 악성 코드: 익스플로잇 중 실행될 셸코드를 포함합니다.
  • 셸코드: 시스템 시작 시 파일(예: payload.exe)을 로드하고 실행합니다.
  • 메인 코드: 악성 이미지 파일을 메모리에 로드하고 취약점을 트리거하여 익스플로잇을 시작합니다.
  • 파일 열기 및 읽기 오류 처리: 파일 열기 및 읽기 작업 중 발생하는 오류를 처리합니다.

취약점 완화 🛡️

이러한 버퍼 오버플로 취약점을 완화하려면 펌웨어 함수, 특히 신뢰할 수 없는 데이터를 처리하는 함수에 적절한 입력 검증과 경계 검사가 구현되어야 합니다.

면책 조항 📝

이 도구는 교육 목적으로만 제공됩니다. 악의적인 의도로 사용하지 마십시오. 보안 테스트를 수행하기 전에 항상 적절한 승인을 받으십시오.

도구 다운로드