
custom-oscp-tooling
OSCP 중심의 읽기 전용 네트워크, SMB, AD, DNS, 웹 및 데이터베이스 열거용 툴킷; 권한 상승 스캐닝, 해시 식별, 페이로드/자격 증명 명령 생성.

OSCP 중심의 읽기 전용 네트워크, SMB, AD, DNS, 웹 및 데이터베이스 열거용 툴킷; 권한 상승 스캐닝, 해시 식별, 페이로드/자격 증명 명령 생성.

Samson Laird의 OSCP 현장 노트: 병합된 기법 저장소, 번호가 매겨진 노트 (MIT)

승인된 테스트 및 CTF를 위한 110가지 공격적 보안 원라이너(one-liners)로, 카테고리와 킬체인 단계별로 단일 마크다운 노트북에 정리되어 있습니다. 이중 용도 참조 자료; detection-defense-library의 환경 탐지 및 회피 탐지.

cPanel/WHM CVE-2026-41940 인증 우회를 CRLF 세션 주입을 통해 악용하여 인증 없이 루트 수준의 WHM 액세스를 획득한 다음, 계정 목록을 조회하고 OS 명령을 실행하며, 승인된 테스트를 위한 대화형 셸을 엽니다.

REST API 라우트 혼동(route-confusion)과 SQL 인젝션을 활용한 WordPress 코어 익스플로잇 체인으로, 인증되지 않은 RCE(원격 코드 실행), 권한 상승, 그리고 전체 서버 장악을 달성합니다.

Samsung Galaxy A17에서 KDP 우회, KASLR 복구, 위조된 workqueue 실행을 통해 루트 권한을 획득하고 지속적 셸을 유지하는 CVE-2026-43499 커널 익스플로잇

launchd의 비공개 XPC 인터페이스를 통해 macOS 프로그램을 스폰하며 exec를 사용하지 않으므로, EDR이 launchd를 부모 프로세스로 기록하게 됩니다. 일회성(one-shot), KeepAlive, plist 기반 작업을 지원합니다.

NVRAM 부팅 옵션을 통해 부팅 전 네트워크 임플란트를 설치하고, UKI를 체인로드하며, dracut 페이로드를 실행한 뒤 스톡 커널로 kexec하는 UEFI GRUB2 부트킷

macOS 디버거 entitlements와 DYLD_INSERT_LIBRARIES를 악용하여 실행 중인 프로세스의 메모리를 덤프하거나 검색하면서 EDR 귀속을 서명된 헬퍼 바이너리로 전환합니다.

기본 macOS Python용 인메모리 Mach-O dylib 로더; dlopen 또는 디스크에 쓰기 없이 페이로드를 복호화, 매핑, 실행하며, 선택적으로 암호화된 커버 파일 임베딩을 지원합니다.

커널 루트 익스플로잇(CVE-2026-43499) - 일부 5.X 기기용(대부분 Amazon)

승인된 실습 환경에서 ZendTo의 인증되지 않은 ClamAV RCE 및 루트 권한 상승을 재현하며, 고정된 Docker 타깃, fail-closed 검증, nonce 기반 출력 및 정리 기능을 포함합니다.

CVE-2015-1805를 사용하는 HP Slate 7 2800 Android 4.1.1 루팅 킷.

CVE-2026-66804용 로컬 Windows 권한 상승 PoC: 누락된 경로에 COM DLL을 심어 Camera FrameServer를 악용하고 SYSTEM으로 가장합니다.

CVE-2026-65400에 대한 개념 증명(PoC) 익스플로잇으로, Apple ScreenSharing을 통해 macOS에서 인증된 파일 읽기/쓰기, 리버스 셸 및 지속성을 가능하게 합니다.

서비스 토큰 가장을 악용하여 SYSTEM 권한으로 임의의 명령을 실행하는 Windows 권한 상승 익스플로잇으로, x86 시스템용으로 설계되었습니다.

네이티브 C 및 BOF 형식으로 구현된 애플리케이션 범위의 Windows 네트워크 브라운아웃

iQOO Neo9 (PD2338C) 언락 불필요 Caps-Root 도구** — CVE-2025-21479 (Adreno GPU SDS) 기반 임의 물리적 쓰기 권한 상승 방안