
slot2
NVRAM 부팅 옵션을 통해 부팅 전 네트워크 임플란트를 설치하고, UKI를 체인로드하며, dracut 페이로드를 실행한 뒤 스톡 커널로 kexec하는 UEFI GRUB2 부트킷

NVRAM 부팅 옵션을 통해 부팅 전 네트워크 임플란트를 설치하고, UKI를 체인로드하며, dracut 페이로드를 실행한 뒤 스톡 커널로 kexec하는 UEFI GRUB2 부트킷

완전히 유효한 가짜 신원을 스페인 형식으로 생성하며, 이름, 이메일, 은행 정보 및 추가 정보를 포함하고, 선택적으로 zip 압축 및 비밀번호 보호 기능을 제공합니다.

신뢰할 수 없는 워크로드를 위한 이그레스 방화벽.

합법적인 자격 증명 프롬프트를 호출하고 CredentialPicker 및 Resolve-DnsName을 사용하여 DNS를 통해 캡처된 비밀번호를 유출하는 PowerShell 스크립트입니다.

공인된 보안 테스트 환경에서 키 입력, 클립보드 콘텐츠, 스크린샷을 캡처하기 위해 Telegram 봇 통합을 갖춘 Python 기반 키로거

크로스 플랫폼 프레임워크로, O365 계정 열거, 패스워드 스프레이, 이메일/Teams/OneDrive 데이터 유출, 토큰 조작을 통한 EntraID 계정 백도어 설치 등을 수행합니다.

Android 원격 관리 도구

Steganography Tool for JPG Images

Cache Smuggling + Exif 데이터를 사용하여 두 번째 스테이지 페이로드를 수동적으로 다운로드하는 개념 증명(PoC)

VB.NET으로 개발된 멋지고 안전한 PHP 패널을 갖춘 무료 고급 현대 Windows 봇넷

인증되지 않은 Jenkins CLI 익스플로잇 스캐너로, CVE-2024-23897에 취약한 버전을 탐지하고 @-expansion 명령 파서 결함을 통해 컨트롤러에서 임의의 파일을 읽습니다.

CVE-2026-6765 · Firefox에 노출된 FormAutofill 핸들러만 테스트

Ghost CMS Content API용 인증되지 않은 SQL 인젝션 익스플로잇(CVE-2026-26980); 능동/수동 검사를 통해 SQLite/MySQL에서 데이터베이스 테이블을 덤프하고 CSV로 내보냅니다.

Phoca Cart의 속성 필터를 통한 인증되지 않은 SQL 인젝션

POC of CVE-2026-51031 for arbitrary local file read

CVE-2023-22047은 Oracle PeopleSoft Enterprise PeopleTools의 심각한 인증되지 않은 로컬 파일 포함(LFI) 취약점입니다. 이 익스플로잇을 통해 공격자는 인증 없이 대상 서버에서 임의의 파일을 읽을 수 있습니다.

Roundcube의 일반 텍스트 이메일 렌더러에서 발생하는 저장형 XSS 취약점인 CVE-2026-54433을 위한 구성 가능한 Python PoC입니다. 조작된 .eml 파일을 생성하고 SMTP로 전송한 다음, Docker 랩에서 영향을 검증합니다.

C2 도메인(198.46.86.63, tempuri.org), Windows Defender 우회 및 7200 KB 페이로드 추출을 사용하는 .NET 기반 정보 탈취형 악성코드 RedLine Stealer에 대한 리버스 엔지니어링 분석입니다.