#1Comprehensive frameworks for exploit development, testing, and execution.
Kitploit 추천

log4j2 CVE-2021-44228 취약점 방어를 위한 RASP 도구입니다. log4j2 RCE (CVE-2021-44228) 방어를 위해 특별히 설계된 Runtime Application Self-Protection 모듈입니다.

AI 네이티브 사이버보안을 위한 행동 체계—의도가 통제된 실행이 되고, 증거가 운영 메모리가 되며, 모든 운영이 다음 운영을 개선하는 곳.

Termux로 세상을 해킹하세요

완전한 기능을 갖춘 C2 프레임워크로, 한 줄짜리 PHP 백도어로 웹서버에 은밀히 지속됩니다.

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

모든 사용 가능한 최신 CVE와 해당 PoC를 수집하고 업데이트합니다.

적군 모의 프레임워크

Metarget은 취약한 인프라를 자동으로 구축하는 프레임워크입니다.

익스플로잇 샘플 데이터베이스는 **WINDOWS**용 **RCE**(원격 코드 실행) 익스플로잇과 개념 증명(Proof-of-Concept)을 위한 저장소로, 샘플은 레드 팀과 블루 팀을 위한 교육 목적으로 업로드됩니다.

PEASS - 권한 상승 멋진 스크립트 스위트 (색상 포함)

AI 기반 취약점 발견 및 실시간 검증

CVE-2021-1675 (PrintNightmare) 취약점 익스플로잇으로, Windows에서 Print Spooler 서비스를 통해 로컬 및 원격 SYSTEM 권한 상승을 가능하게 합니다. Ladon 모듈 통합 포함.

x64 어셈블리 인젝션 엔진은 SROP 및 제로 카피 인젝션을 사용하여 EDR/XDR 및 커널 모니터를 우회합니다. 탐지 표면이 최소화된 XOR 암호화 페이로드를 전달합니다.

Cloud dead-drop C2 framework — RSA-4096 + AES-256-GCM, 5 cloud providers, Rust-only agents, P2P mesh, persistence engine, credential harvesting

시작 시 AMSI, Constrained Language Mode 및 Script Block Logging이 비활성화된 C# 내부의 OpSec-safe Powershell runspace (일명 SharpPick)

간소화되었지만 강력한 침투 테스트 프레임워크로, 익스플로잇 라이브러리, 페이로드 생성, 그리고 승인된 보안 테스트를 위한 대화형 콘솔을 제공합니다.