#1システム間を移動することで、侵害されたネットワーク内での制御を探索および拡大するためのツール。
Kitploit おすすめ

CVE-2026-6875 ServiceNow 事前認証RCEフレームワーク 🔥 JSインジェクション → サンドボックスエスケープ → RCE → Root。機能: --detect、--exec、リバース/インタラクティブシェル、バッチスレッド処理、WAFバイパス、永続化、横展開、資格情報ダ…

Fawkesは、AIのみによって作成されたgolangのMythic C2エージェントです。

Beacon Object Filesを使用して実装されたリモート操作コマンド

Metasploitable に対する完全なペンテスト: nmap による偵察、Metasploit による悪用 (CVE-2007-2447)、認証情報の抽出とクラッキング、SSH 永続化

ネイティブNim WinRMシェル(NTLM、Kerberos、ファイル転送、インメモリヘルパー、AD/OPSECレポート対応)

CVE-2026-58635 の PoC: Windows ナレーター点字のローカル権限昇格

RustyWaterは、Static Kittenグループの攻撃における主要なペイロードであり、全体的な敵対的作戦の基幹です。

Azure IoT Hubにおいて、所有者レベルのShared Access Keyが露出すると、接続されたIoTデバイスに対して未認証のリモートコード実行(RCE)が可能になります。概念実証

KHAOS は、エージェントのトラフィックをエンタープライズネットワークがすでに信頼しているクラウドサービス経由でルーティングする、モダンな C2 フレームワークです。

CVE-2026-6508 LiderAhenk Merkezi Yönetim Sistemi アーキテクチャにおいて、すべてのエンドポイント(エージェント)間で、あらゆるクライアントが相互に 'root' 権限でコードを実行することを可能にする(未承認のリモートコード実行 &…

Windowsレジストリからリモートでシークレットをダンプするツール

Parsec for Windows を悪用して SYSTEM 権限を取得する

CVE-2026-13768: 特権的なiothubowner IoT Hub資格情報 — フリート列挙、デバイスRCE、ホームネットワーク経由のピボット — Gardyn(ICSA-26-183-03)

単一のバイナリを侵害されたKubernetesポッドにドロップするだけで、cluster-admin、ノードエスケープ、シークレット窃取、クラウドIAM乗っ取りに至るすべての現実的な攻撃パスを即座にマッピングします。

各种技巧与窍门


Windows コントロールパネルフォルダ向けのゼロクリック強制認証エクスプロイト。細工された .lnk がアイコンのレンダリング中に UNC 解決をトリガーし、不完全な CVE-2026-21510 パッチを介してアウトバウンド SMB 接続を強制して Net-NTLMv2…

WasmForge — Go および C# プログラムを、ポリモーフィックな出力を備えたシングルバイナリの WASM サンドボックス化ネイティブ実行ファイルにコンパイルします。