
exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House
Hacker House 팀의 익스플로잇 및 개념 증명(PoC) 코드입니다.| Filename | Description | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | iOS용 모바일 기기 관리 AirWatch의 탈옥 감지 우회 | | adobe-psp.tgz | Adobe CoolType SING 테이블 "uniqueName" 스택 버퍼 오버플로우 PSP 우회 (metasploit) | | aix53l-libc.c | AIX 5.3L libc 로케일 환경 처리 로컬 루트 익스플로잇 | | aix53l-lquerypv.c | AIX 5.3L /usr/sbin/lquerypv 로컬 루트 권한 상승 | | amanda-amstar.txt | Advanced Maryland Automatic Network Disk Archiver 로컬 루트 권한 상승 익스플로잇 | | amanda-backup.txt | Advanced Maryland Automatic Network Disk Archiver 로컬 루트 권한 상승 익스플로잇 | | applejack.c | PonyOS 3.0 이하 tty ioctl() 커널 로컬 루트 익스플로잇 | | asus_B1M_projector_root.png | ASUS B1M 프로젝터 원격 루트 명령 주입 (패치 불가) | | BTCPE.txt | British Telecom Huawei UART 루트 접근 취약점 | | charybdis.tgz | Windows 및 Linux용 Firefox & IE 익스플로잇 임플란트 드로퍼 | | cisco-asa-sslbypass.py | Cisco ASA 8.x 이하 VPN SSL 모듈 Clientless URL-list 제어 우회 | | cisco-XSS-wget-me.txt | Cisco IOS 11.x 웹 인터페이스 XSS 취약점 | | cmd_gpbypass.exe | 그룹 정책으로 비활성화된 경우에도 실행되도록 패치된 cmd.exe | | cpg15x-dirtraversal.txt | Coppermine 1.5.44 이하 디렉터리 트래버설 취약점 | | cve-2003-0001.py | CVE-2003-0001.py Etherleak 정보 유출 익스플로잇, Cisco ASA PSIRT-0669464365에서 조용히 수정됨 | | CVE-2012-4681.tgz | Oracle Java SE 7 Update 6 이하 원격 폴리모픽 익스플로잇 (PSP 회피) | | CVE-2014-0160.py | Heartbleed 대량 스캔 개념 증명 도구 | | cve-2016-1531.sh | Exim 4.84-3 로컬 루트 익스플로잇 | | cve-2019-10149.py | Exim 4.87~4.91 로컬 루트 익스플로잇 | | CVE-2020-0601.xdb | 신뢰할 수 있는 CA 익스플로잇 CVE-2020-0601용 개인 키 XCA 데이터베이스 | | CVE-2020-3950.tgz | CVE-2020-3950 VMware Fusion 11.5.2 이하 로컬 루트용 EvilOSX 트로이 목마 익스플로잇 플러그인 | | cve-2025-21204.zip | 안전하지 않은 "inetpub" 구성 cve-2025-21204에 대한 IIS 익스플로잇 파일 PoC | | d3_decimator.txt | SedSystems D3 decimator 다중 취약점으로 원격 루트 허용 | | dllpack.tgz | 리플렉티브 DLL 로딩을 지원하는 MS15-051 / MS15-010 익스플로잇 (공개 코드에서 파생) | | drupal-CVE-2014-3660.py | Drupal XXE libxml2 Services 익스플로잇 | | dtappgather-poc.sh | dtappgather 로컬 루트 익스플로잇 개념 증명 (EXTREMEPARR) | | fluttershy.py | PonyOS 4.0 런타임 링커 로컬 루트 익스플로잇 | | FreeBSD-pftp-dirtraversal.txt | FreeBSD의 Peters Anonymous FTP 디렉터리 트래버설 취약점 | | getlogin.c | Tru64 V5.1B 이하 getlogin() 커널 정보 유출 | | gionight.py | GIO Linux 임베디드 원격 루트 익스플로잇 | | gns3super-osx.sh | GNS-3 OS-X 로컬 루트 익스플로잇 | | goodnight.c | Linux 커널 2.6.37 이하 서비스 거부 익스플로잇 CVE-2010-4165 | | heartbleed-bin | 정적 바이너리 heartbleed 익스플로잇 (재미있는 사실: Large Hadron Collider가 이 코드로 테스트함) | | heartbleed.c | 은밀성을 위해 OpenSSL로 익스플로잇을 암호화하는 Heartbleed 익스플로잇 | | heartbleed-keyscan.py | heartbleed와 함께 사용하는 RSA 소인수분해 익스플로잇 | | hfirixwfcmd.sh | SGI IRIX <= 6.5.22 WebForce 인증 후 원격 명령 주입 | | hfsunsshdx.tgz | SunSSH Solaris 10-11.0 x86 libpam 원격 루트 익스플로잇 CVE-2020-14871 | | hpwhytry.py | HP XPe 임베디드 장치 원격 명령 실행 익스플로잇 | | iis_search.pl | IIS WebDAV 및 인덱싱 서비스 디렉터리 트래버설 공격 | | inetutils-telnet.txt | 다수의 BSD 기반 telnet 구현이 메모리 손상에 취약함. | | iPwn.tgz | SSH를 통해 데이터를 수집하는 IOS 기본 루트 사용자 "alpine" 익스플로잇 | | irix-captest.c | SGI IRIX <= 6.5.22 기능 하이재킹 "eip" 개념 증명 (SGI XFS) | | irix-ftpd-ls.txt | SGI IRIX <= 6.5.22 ftpd "/bin/ls" 루트 권한 상승 | | irix-mediarecorder.txt | SGI IRIX <= 6.5.22 CAP_SCHED_MGT "mediarecorder" 권한 상승 | | irix-onyx-syssgi.c | SGI IRIX <= 6.5.5 syssgi() Onyx IP19/IP21/IP25 커널 정보 유출 익스플로잇 | | irix-rldx.sh | SGI IRIX <= 6.4.x 런타임 링커 파일 생성 익스플로잇 | | irix-runpriv-cap.png | runpriv를 통한 "capabilities" 익스플로잇을 보여주는 SGI IRIX <= 6.5.x 스크린샷 | | irix-setsockopt.c | 정수 부호 비교로 인한 SGI IRIX <= 6.5.22 커널 mbuf 손상 | | irix-syssgi-panic.c | SGI IRIX <= 6.5.22 syssgi() SGI_ENUMASHS null 포인터 커널 패닉 | | irix-tapex.c | SGI IRIX <= 6.5.22 "tsdaemon" 루트 임의 파일 생성 익스플로잇 | | irssi-irc-fuzzer.pl | irssi 플러그인 IRC 클라이언트 퍼징 도구 | | jackrabbit.tgz | RedStar OS 3.0 Naenara 브라우저 익스플로잇 | | jdwp-exploit.txt | 원격 코드 실행을 위한 Java JDWP 익스플로잇 | | Kronos.tgz | Java 서명된 애플릿 익스플로잇 및 웹 관리 도구 | | lbreakout-exploit.c | ARM용 lbreakout2 PoC 익스플로잇 (권한 드롭) | | leehseinloong.cpp | Lee Hsien Loong(.sg PM)을 위해 작성된 Sudoku2 익스플로잇 | | linux-ia32.c | Linux 커널 2.6.32 ia32entry 에뮬레이션 x86_64 익스플로잇 | | lotus_exp.py | Lotus Domino IMAP4 서버 릴리즈 6.5.4 win2k 원격 익스플로잇 | | mikrotik-jailbreak.txt | Mikrotik 6.40 이하 "telnet" 탈옥 익스플로잇 | | mirc-DoS-Script.ini | Mirc 6.12 및 6.11 서비스 거부 IRC 스크립트 | | mobileiron0day.txt | MobileIron Virtual Smartphone Platform 로컬 루트 익스플로잇 | | MobileIronBypass.tgz | MobileIron 모바일 기기 관리 탈옥 감지 우회 | | MsTelnetServer_NTLM_Guest.txt | Microsoft Telnet 서버 MS-TNAP 게스트 액세스 제한 우회 익스플로잇 | | MsTelnetServer_NTLM_MutualAuth_ConfigIssue | Microsoft Telnet 서버 NTLM 상호 인증 구성 문제 | | mulftpdos.zip | asm으로 작성된 Serv-U / G6 / WarFTPD 서비스 거부 익스플로잇 | | neogeox.txt | UART 루트 셸을 통한 NeoGeo Gold X 게임 콘솔 탈옥 | | NetBSD-sa-2016-003-howto-abuse-cpp.png | NetBSD 6.1.5 calendar 로컬 루트 익스플로잇 PoC | | openbsd-0day-cve-2018-14665.sh | OpenBSD 6.4 Xorg 로컬 루트 익스플로잇 | | prdelka-vs-AEP-smartgate.c | AEP Smartgate V4.3B 임의 파일 다운로드 익스플로잇 | | prdelka-vs-APPLE-chpass.sh | OS-X 10.6.3 이하 chpass 임의 파일 생성 익스플로잇 | | prdelka-vs-APPLE-ptracepanic.c | OS-X 10.6.1 이하 ptrace() 뮤텍스 처리 커널 패닉 | | prdelka-vs-BSD-ptrace.tar.gz | NetBSD 2.1 ptrace() 로컬 루트 익스플로잇 | | prdelka-vs-CISCO-httpdos.zip | Cisco IOS 12.2 이하 HTTP 서비스 거부 익스플로잇 | | prdelka-vs-CISCO-vpnftp.c | Cisco VPN Concentrator 3000 FTP 원격 익스플로잇 | | prdelka-vs-GNU-adabas2.txt | Adabas D 13.01 SQL 주입 및 디렉터리 트래버설 | | prdelka-vs-GNU-adabas.c | Adabas D 13.01 Linux 로컬 루트 익스플로잇 | | prdelka-vs-GNU-chpasswd.c | SquirrelMail 3.1 Change_passwd 플러그인 이하 로컬 루트 익스플로잇 | | prdelka-vs-GNU-citadel.tar.gz | Citadel SMTP 7.10 이하 원격 코드 실행 익스플로잇 | | prdelka-vs-GNU-exim.c | Exim 4.43-r2 이하 host_aton() 로컬 루트 익스플로잇 (Linux) | | prdelka-vs-GNU-lpr.c | Slackware 1.01 스택 오버플로우 로컬 루트 익스플로잇 (Linux) | | prdelka-vs-GNU-mbsebbs.c | mbse-bbs 0.70.0 이하 로컬 루트 익스플로잇 (Linux) | | prdelka-vs-GNU-peercast.c | PeerCast v0.1216 원격 루트 익스플로잇 (linux) | | prdelka-vs-GNU-sudo.c | sudo 1.6.8p9 레이스 컨디션 로컬 루트 익스플로잇 (Linux) | | prdelka-vs-GNU-tin.c | Slackware 1.01 로컬 루트 익스플로잇 (Linux) | | prdelka-vs-HPUX-libc.c | HP-UX 11.11 이하 libc 로컬 루트 익스플로잇 (hppa) | | prdelka-vs-HPUX-swask.c | HP-UX 11.11 이하 swask 포맷 문자열 로컬 루트 익스플로잇 (hppa) | | prdelka-vs-HPUX-swmodify.c | HP-UX 11.11 이하 swmodify 로컬 루트 익스플로잇 (hppa) | | prdelka-vs-HPUX-swpackage.c | HP-UX 11.11 이하 swpackage 로컬 루트 익스플로잇 (hppa) | | prdelka-vs-http-fuzz.tar.gz | HTTP 퍼징 도구 및 Savant 3.1 취약점 예제 | | prdelka-vs-LINUS-fchown.tar | Linux 커널 2.4.x/2.6.6 이하 fchown() 파일 소유권 익스플로잇 | | prdelka-vs-MISC-massftp.tar.gz | 대량 스캔 FTP 익스플로이터 도구 | | prdelka-vs-MS-hotmail.txt | Microsoft Hotmail 인증 우회 취약점 | | prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar | Internet Explorer 6.0 IFRAME Windows XP 익스플로잇 | | prdelka-vs-MS-rshd.tar.gz | Windows RSH 데몬 1.8 이하 원격 익스플로잇 | | prdelka-vs-MS-winzip.c | WinZip 10.0.7245 Win32 이하 익스플로잇 (CERT를 화나게 한 그 익스플로잇) | | prdelka-vs-SCO-enable | SCO OpenServer 5.0.7 enable 로컬 루트 익스플로잇 | | prdelka-vs-SCO-netwarex.c | SCO OpenServer 5.0.7 netware 인쇄 로컬 "lp" 익스플로잇 | | prdelka-vs-SCO-ptrace.c | SCO Unixware 7.1.3 ptrace() linux 커널 에뮬레이션 로컬 루트 익스플로잇 | | prdelka-vs-SCO-tcpdos | SCO OpenServer 5.0.7 TCP RST 서비스 거부 익스플로잇 | | prdelka-vs-SCO-termshx.c | SCO OpenServer 5.0.7 termsh 로컬 gid "auth" 익스플로잇 | | prdelka-vs-SGI-xrunpriv | SGI IRIX 6.5 runpriv 로컬 루트 익스플로잇 | | prdelka-vs-SUN-sysinfo.c | Solaris 10 sysinfo() 로컬 커널 메모리 정보 유출 | | prdelka-vs-SUN-telnetd.c | Solaris in.telnetd 8.0 및 7.0 원격 익스플로잇 (sparc) | | prdelka-vs-SUN-virtualbox.sh | Sun VirtualBox 3.0.6 로컬 루트 익스플로잇 | | prdelka-vs-THC-vmap | THC vmap DoS 익스플로잇 | | prdelka-vs-UNIX-permissions.tar.gz | UNIX 파일 권한 일반 디렉터리 익스플로잇 | | r00t2.tgz | "구글 폰"을 위해 ARM으로 포팅된 Linux 커널 2.6.29 ptrace_attach() | | rainbowdash.tgz | PonyOS 3.0 이하 커널 ELF 로더 로컬 루트 익스플로잇 | | rarity.c | PonyOS 3.0 VFS 파일 권한 로컬 루트 익스플로잇 | | raspbian.txt | sgid "games"에 대한 Raspbian 취약점 | | redstar2.0-localroot.png | RedStar OS 2.0 로컬 루트 권한 상승 익스플로잇 | | redstar3.0-localroot.png | RedStar OS 3.0 로컬 루트 권한 상승 익스플로잇 | | rshx.c | rsh 익스플로잇 - rsh를 통한 명령 주입 | | rsshellshock.py | RedStar OS 서버 BEAM 및 RSSMON shellshock 익스플로잇 | | s7300cpustart.py | Siemens S7-300 PLC CPU 시작 명령 | | s7300stop.py | Siemens S7-300 PLC CPU 정지 명령 | | shoryuken.c | Linux 커널 2.6.29 ptrace_attach() 로컬 루트 레이스 컨디션 익스플로잇 | | skyexp.py | Sky 1.5 Sagem F@ST 2504 라우터 정보 유출 및 원격 명령 주입 | | smartmaildos.tgz | Smartmail 10.x pop3 및 SMTP 서비스 거부 익스플로잇 (ASM으로 작성) | | sp-email.py | Sharepoint 사용자 이름 열거 익스플로잇 | | spiltmilk.c | Linux 커널 2.6.37-rc1 이하 serial_core TIOCGICOUNT 정보 유출 익스플로잇 | | ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz | Debian SSH 안전하지 않은 'prng' SSH 키 (맨체스터 폭동 기간에 공개됨) | | sun-su-bug.txt | Solaris 10 'su' 로컬 NULL 포인터 취약점 CVE-2010-3503 | | systemd-run-tty.txt | Systemd 안전하지 않은 pty 할당 취약점 | | telnet_term_0day.py | 다수의 BSD 기반 telnet.c IAC 잘못된 옵션 원격 크래시 | | timecrime.c | RFC1323/RFC7323의 TCP 타임스탬프 확장, 정보 유출 익스플로잇 (timecrime) | | trendmicro_IWSVA_shellshock.py | TrendMicro InterScan Web Security Virtual Appliance shellshock 익스플로잇 | | UNICOS-cray.txt | Cray UNICOS 9.0 로컬 루트 취약점 및 셸코드 PoC | | vncscan.py | RealVNC 인증 우회 CVE-2006-2369 스캐너 | | vxlgiobye.py | VXL Gio Linux 원격 명령 실행 익스플로잇 | | w32-fps.txt | Microsoft Frontpage Personal WebServer 3.0.2.926 익스플로잇 | | w32-grpconv.txt | Windows XP SP1 grpconv.exe 버퍼 오버플로우 | | w32-netcat.tgz | Windows 98용 "netcat" 버퍼 오버플로우 익스플로잇 | | w32-netcat.txt | Windows 98용 "netcat" 버퍼 오버플로우 권고 | | w32-progman.txt | Windows XP "progman" 버퍼 오버플로우 | | winnuke2011.sh | MS11-083 Win7/Vista/2008 ICMP refCount 서비스 거부 결함 | | wysewig.py | Wyse 임베디드 XP 원격 SYSTEM 명령 실행 익스플로잇 | | xclm-exploit.c | Microchip XC 로컬 루트 익스플로잇 (Linux) (defcon 26 참석자들이 설치) | | zte-emode.txt | ZTE Blade Vantage Z839 Emode.APK android.uid.system LPE 익스플로잇 |이 파일들은 3-clause BSD 라이선스 하에 제공됩니다.