Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
exploits — Miscellaneous exploit code | Kitploit
도구/GitHubGitHub/xiphosresearch/exploits
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubxiphosresearch/exploits

exploits

Miscellaneous exploit code

저장소 보기
1.6k58412년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

익스플로잇

Xiphos Research에서 테스트 목적으로 작성한 다양한 개념 증명 익스플로잇 코드 모음.

현재 익스플로잇 목록 (인덱스는 최신이 아닐 수 있음)

  • phpMoAdmin 원격 코드 실행 (CVE-2015-2208)
  • LotusCMS 원격 코드 실행 (OSVDB-75095)
  • ElasticSearch 원격 코드 실행 (CVE-2015-1427)
  • ShellShock (httpd) 원격 코드 실행 (CVE-2014-6271)
  • IISlap - http.sys 서비스 거부/RCE PoC (DoS만 해당). (MS-15-034)
  • se0wned - Seowintech Router diagnostic.cgi 원격 root
  • WPsh0pwn - Wordpress WPShop eCommerce 셸 업로드 (WPVDB-7830)
  • nmediapwn - Wordpress N-Media Website Contact Form with File Upload 1.3.4 셸 업로드
  • pwnflow - Wordpress Work the flow file upload 2.5.2 셸 업로드
  • delusions - Wordpress InfusionSoft Gravity Forms 셸 업로드 (CVE-2014-6446)
  • suiteshell - SuiteCRM 인증 후 원격 코드 실행 (CVE-2015-NOTYET)
  • suiteracer - SuiteCRM 인증 후 원격 코드 실행 경쟁 조건 (CVE-2015-xxxx)
  • unsanitary - Address Sanitizer + Setuid 바이너리 = 로컬 root 익스플로잇 (LD_PRELOAD 벡터)
  • DiamondFox - DiamondFox 봇넷 C&C 패널 셸 업로드
  • DoubtfullyMalignant - BenignCertain DoS PoC
  • TorCT-Shell - TorCT RAT C&C 패널 셸 업로드
  • vBullshit - vBulletin 5.x.x unserialize() 원격 코드 실행 (CVE-2015-7808)
  • Xanity-Shell - Xanity RAT C&C 패널 셸 업로드
  • Joomraa - PoC + 업로드 블랙리스트 우회 (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
  • Deathsize - LifeSize Room 원격 코드 실행 및 로컬 root 익스플로잇
  • AssetExploder - ManageEngine Asset Explorer 원격 코드 실행
  • DroppleGanger - Droppler <= 1.6.5 인증 우회 및 RCE
  • tr-06fail - ZyXEL 라우터의 TR-064 오구현으로 인한 원격 장치 탈취
  • screen2root - Screen 4.05.00 (CVE-2017-5618) 로컬 권한 상승
  • FreeACS-Pwn - BSides Edinburgh에서 공개된 FreeACS 서버용 TR-069 익스플로잇
  • Joomblah - Joomla 3.7.0 SQL 인젝션 익스플로잇 (CVE-2017-8917)
  • pisspoorpool - p2pool 상태 페이지용 로컬 파일 포함 익스플로잇
  • wipgpwn - WePresent WiPG-1000,1500,2000 장치용 원격 root 익스플로잇
  • dloser - D-Link DNS-320/330/350/x 원격 root 익스플로잇
  • TBA

자주 묻지 않는 질문(Infrequently Asked Questions).

  1. 여기에 "리트 제로데이"가 없는 이유는 무엇인가요?

    일부 연구원들은 버그를 성급하게 죽이는 것을 믿지 않으며, 공개에 관한 비공식 정책은 버그를 발견한 사람의 단독 재량에 달려 있기 때문입니다.

  2. metasploit 모듈을 그냥 작성하지 않는 이유는 무엇인가요?

    이유는, 무엇보다도 "ruby"입니다. 또한, Rapid7에서 실제로 돈을 받고 그런 일을 하는 다른 사람들이 그런 일을 할 수 있습니다 :)

  3. 여기에 오래된 버그들이 있는 이유는 무엇인가요?

    이에 대해 공개된 익스플로잇이 신뢰할 수 없거나/신뢰할 수 없거나/형편없었고 더 나은 것이 요구되었기 때문이거나, 더 안정적이고/은밀하게/어쨌든 만들기 위한 다양한 방법에 대한 진행 중인 실험의 일부이기 때문입니다.

라이선스

각 익스플로잇의 해당 라이선스를 참조하십시오.

버그 신고

우리는 익스플로잇 코드의 품질을 매우 중요하게 생각합니다. 버그를 발견하거나, 취약한 대상에 대해 익스플로잇이 실패하는 예외적인 경우를 발견하면, 해당 상황이 버그 트래커(이 저장소의 issues) 또는 이메일/트위터를 통해 즉시 해결될 수 있도록 알려주시기 바랍니다.

변경 사항

여기에는 변경 로그가 없습니다. 그것은 너무 많은 노력이 들기 때문이며, 그냥 git 커밋만 있습니다. 익스플로잇은 더 큰 안정성, 신뢰성 또는 은밀성을 위해 정기적으로 업데이트될 수 있으므로, 업데이트가 있는지 정기적으로 확인하십시오.

도구 다운로드