
GoPurple
또 다른 셸코드 실행기로, 엔드포인트 보안 솔루션의 탐지 능력을 평가하기 위한 다양한 기술들로 구성되어 있습니다.

네트워크 및 애플리케이션 전반에 걸친 침투 테스트, 취약점 검증, 보안 연구를 위한 모듈식 페이로드, 인코더 및 보조 시스템을 갖춘 오픈소스 익스플로잇 프레임워크.

Android 16 로컬 권한 상승 익스플로잇으로, realme RMX5200에서 LD_PRELOAD 기반 preload.so 체인을 사용하여 CVE-2026-43499를 통해 임시 루트 액세스를 달성합니다.

셸코드와 PE 실행 파일을 안티 디버그, 언후킹, 시스템 콜, 메모리 변동 기법을 사용한 회피형 페이로드로 패킹하여 레드팀 작업에 사용합니다.


IDA Pro용 대화형 바이너리 패치 플러그인

Ruby로 개발된 WordPress 시스템 침투 테스트를 지원하는 프레임워크입니다.

이것은 Ruby로 작성된 무료 어셈블러/디스어셈블러/컴파일러인 metasm의 메인 저장소입니다.

PoC - OpenSSH 서버의 원격 비인증 코드 실행 취약점 (스캐너 및 익스플로잇)

PHP 8 샌드박스 탈출 개념 증명 - use-after-free 버그를 악용하여 disable_functions를 우회하고 Unix 계열 시스템에서 시스템 명령을 실행합니다.

Nim 기반 암호화 도구 - 셸코드와 페이로드를 난독화하여 Windows Defender를 우회합니다.

셸코드 기반 프로세스 보호 기능으로, 스레드 일시 중단을 방지하고, 디버거 연결을 차단하며, 하드웨어 중단점을 마스킹하고, 디버거로부터 스레드를 숨깁니다.

CTF 프레임워크 및 익스플로잇 개발 라이브러리

PowerSploit - PowerShell 사후 침투 프레임워크

Havoc 프레임워크

GEF (GDB Enhanced Features) - a modern experience for GDB with advanced debugging capabilities for exploit devs & reverse engineers on Linux

K8 도구 모음(내부 네트워크 침투/권한 상승 도구/원격 오버플로/취약점 악용/스캐닝 도구/비밀번호 크래킹/백신 우회 도구/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest…