#1Comprehensive frameworks for exploit development, testing, and execution.
Kitploit 추천

은밀한 DLL 프록싱 임플란트로, Microsoft Teams에 AES 암호화된 셸코드를 언후킹 기법을 통해 주입하여 Metasploit Meterpreter 세션으로 지속적인 백도어 접근을 제공합니다.
암호화기, IP 포이즈닝, Metasploit 페이로드 통합 기능을 갖춘 자동화된 Android 백도어 생성기로, 침투 테스트 및 레드 팀 운영을 위한 도구입니다.

FudgeC2 - 팀 협업 및 사후 침투 활동을 위해 설계된 명령 및 제어 프레임워크

NIST, ExploitDB 및 GitHub 데이터베이스에서 CVE 및 익스플로잇을 검색하는 CLI 도구입니다. 익스플로잇 컴파일 감지를 지원하며 최신 중요 취약점을 나열합니다.

CVE-2020-1472 (Zerologon)를 악용하여 도메인을 장악한 후 로컬에 저장된 컴퓨터 계정 비밀번호를 복구합니다.

빌드 파이프라인 보안 위험을 시연하기 위한 CI/CD 레드팀 프레임워크.

C# 도구로, 레드 팀 작전을 위해 셸코드 인젝션, VBA 퍼징, 샌드박스 탐지 기능을 갖춘 악성 VBA 매크로를 생성합니다.

Nimbo-C2는 또 다른 (간단하고 가벼운) C2 프레임워크입니다.

자동화된 침투 테스트 도구로, Cyber Attack Techniques Scoring (CATS)을 사용하여 Metasploit, Nmap 및 OpenVAS 통합을 통해 최적의 공격 시나리오를 선택하고 실행합니다.

보안 도구, 익스플로잇, 개념 증명 코드, 셸코드 및 침투 테스트와 교육용 공격적 보안 연구를 위한 스크립트의 엄선된 컬렉션입니다.

JavaScript for Automation (JXA) macOS 에이전트


분할된 네트워크에서 은밀한 명령 및 제어를 위해 LDAP 사용자 속성을 통해 Cobalt Strike 비콘 데이터를 라우팅하는 C2 도구.

ARTi-C2는 .NET의 DLR을 통해 신속한 페이로드 배포 및 실행 기능을 갖춘 Atomic Red Team 테스트 케이스를 실행하는 데 사용되는 사후 침투 프레임워크입니다.

Hack The Box용 리눅스 열거 스크립트

Pown.js는 Node.js와 NPM을 기반으로 구축된 보안 테스트 및 익스플로잇 툴킷입니다.

선언적 침투 테스트 오케스트레이션 프레임워크

웹소켓용 CobaltStrike 외부 C2