
CVE-2026-43499-S26
Android GKI 6.12 기기에서 CVE-2026-43499를 악용: 결정적 임의 커널 읽기/쓰기, KASLR 우회, LD_PRELOAD 페이로드를 통한 전체 루트 권한 획득.

Android GKI 6.12 기기에서 CVE-2026-43499를 악용: 결정적 임의 커널 읽기/쓰기, KASLR 우회, LD_PRELOAD 페이로드를 통한 전체 루트 권한 획득.

AI 기반 에이전틱 레드팀 프레임워크로, 인간의 개입 없이 정찰부터 익스플로잇, 사후 익스플로잇까지 공격적 보안 운영을 자동화합니다.

halo cms 플러그인 URL에서 단일 요청 RCE, PoC + 익스플로잇 체인

Python 라이브러리로, 저수준 네트워크 프로토콜 조작을 지원하며 SMB, MSRPC, Kerberos, WMI 구현을 포함합니다. 인증 공격, 패스더해시, Windows 환경에서의 측면 이동을 위한 도구를 제공합니다.

MITM 프록시, 웹 퍼저, 역연결 핸들러, 자동화된 보안 테스트 및 익스플로잇을 위한 플러그인 시스템을 갖춘 올인원 침투 테스트 플랫폼입니다.

Rust 구현을 사용하여 Linux에서 CVE-2026-31431을 익스플로잇함으로써 임의의 페이지 캐시 쓰기 프리미티브를 통해 로컬 권한 상승을 달성합니다.

Gitea diffpatch RCE

취약한 Redis 인스턴스에서 CVE-2025-49844 Redis Lua UAF 취약점을 이용하여 임의의 셸코드를 실행하고 영구적인 백도어 접근을 설정합니다.

Python 익스플로잇 프레임워크, V8 엔진 디버거, 프록시 인터셉터, 마켓플레이스, 사후 익스플로잇, 백도어 생성기,....

boot.img에서 기기별 커널 오프셋을 생성하고 프리로드 라이브러리를 컴파일하여 CVE-2026-43499 Android arm64 로컬 권한 상승을 악용합니다.

exploitdb // 공식 Exploit-Database 저장소

Oracle WebLogic Server 취약점 체인을 위한 기술 분석 및 깔끔한 Java Thread Echo PoC.

네트워크 및 애플리케이션 전반에 걸친 침투 테스트, 취약점 검증, 보안 연구를 위한 모듈식 페이로드, 인코더 및 보조 시스템을 갖춘 오픈소스 익스플로잇 프레임워크.

Go 기반의 익스플로잇 개발 프레임워크로, 타겟 확인, 버전 스캐닝, 익스플로잇, C2를 위한 내장 단계를 제공합니다. 여러 페이로드, 프로토콜 헬퍼, Metasploit과 같은 도구와의 통합을 지원합니다.

CVE-2015-1805를 사용하는 HP Slate 7 2800 Android 4.1.1 루팅 킷.

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(커널 5.4.210)를 대상으로 한 Linux 커널 futex PI rt_mutex UAF ARM32 권한 상승 연구

CVE-2026-14669에 대한 PoC 익스플로잇: PostgreSQL의 to_char() 시간대 약어 힙 버퍼 오버플로우로, 정보 유출과 ROP 체인을 통해 RCE를 가능하게 합니다. Docker 랩과 자동화된 PoC를 포함합니다.