#1Comprehensive frameworks for exploit development, testing, and execution.
Kitploit 추천

EXOCET - AV 회피, 탐지 불가능한 페이로드 전달 도구
ExploitGym은 실제 세계의 취약점을 기반으로 구축된 대규모의 현실적인 벤치마크로, AI 에이전트의 익스플로잇 개발 능력을 평가하도록 설계되었습니다.

Sudo Baron Samedit 익스플로잇

NXcrypt - 'python backdoor' 프레임워크

이 도구는 백도어/루트킷을 설정합니다. 백도어가 이미 설정되면 특정 프로세스를 숨기고, Metasploit에서 세션을 무제한 및 투명하게 만듭니다. 심지어 종료되어도 다시 실행됩니다. 항상 다른 프로세스를 실행하는 프로세스가 존재하므로, 이 프로세스는 마치 Ghost…

Python 익스플로잇 프레임워크, V8 엔진 디버거, 프록시 인터셉터, 마켓플레이스, 사후 익스플로잇, 백도어 생성기,....

Cobalt Strike - Malleable C2 Profiles. Cobalt Strike(https://www.cobaltstrike.com/)를 사용하는 다양한 프로젝트에서 사용된 프로필 모음입니다.

웹쉘을 이용한 트래픽 전달 방화벽 우회

Docker를 사용한 자동화된 Red Team 인프라 배포

KVM/x86 게스트-호스트 탈출 익스플로잇 (CVE-2026-53359) - 섀도우 MMU 에뮬레이션의 use-after-free 취약점을 이용합니다. 호스트 커널 패닉 유발 및 Intel/AMD 아키텍처에서의 완전한 탈출을 위한 PoC 포함.

공격 표면 탐지 및 취약점 관리를 자동화하는 공격적 보안 플랫폼

Metasploit 사용자 정의 모듈, 플러그인, 리소스 스크립트 및.. 멋진 metasploit 컬렉션

DeimosC2는 Golang 기반의 사후 익스플로잇(post-exploitation) 명령 및 제어(command and control) 프레임워크입니다.


opsec 및 이익을 위한 Nim 기반 어셈블리 패커 및 셸코드 로더

Cobalt Strike용 HVNC

Cobalt Strike용 확장 프로그램으로, SharpStay .NET 어셈블리를 이용한 사후 침투 지속성을 제공합니다. 레지스트리 키, 예약 작업, WMI 이벤트, LNK 백도어 등을 통해 GUI 기반 지속성을 제공합니다.

Tentacle은 POC 취약점 검증 및 익스플로잇 프레임워크입니다. 익스플로잇의 자유로운 확장을 지원하며 POC 스크립트를 사용합니다. zoomeye, fofa, shodan 등 여러 API를 호출하여 다중 대상에 대한 대량 취약점 검증을 지원합니다.