#1Comprehensive frameworks for exploit development, testing, and execution.
Kitploit 추천

FruityC2는 손상된 시스템에 에이전트를 배포하는 것을 기반으로 한 사후 침투 (오픈 소스) 프레임워크입니다. 에이전트는 운영자가 제어하는 웹 인터페이스에서 관리됩니다.
이 저장소는 운영 사이버 방어 및 공격을 위한 중앙 집중식 리소스를 제공하며, 다양한 중요 보안 영역에 걸쳐 이론, 도구, 운영 절차 및 단계별 가이드를 정리합니다. 콘텐츠는 업계 선도적인 서적과 기술 프레젠테이션에서 가져왔으며, 단순 이론보다는 실제 적용에 중점을…

WinStationConnect API를 사용하여 로컬/원격 RDP 세션 하이재킹을 수행하는 Cobalt Strike Beacon Object File (BOF).

ROP ROCKET은 고급 코드 재사용 공격 프레임워크로, 새로운 Windows Syscalls 공격, 새로운 Heaven's Gate, 그리고 "shellcodeless" ROP를 포함한 광범위한 ROP 체인 생성 기능을 제공합니다. 이 프레임워크는 에뮬레이션과…

A Go implementation of copyfail (CVE-2026-31431)의 Go 구현

KillDefender와 Backstab의 BOF 조합

[ProxyLogon] CVE-2021-26855 & CVE-2021-27065 수정된 RawIdentity 버그 익스플로잇. [ProxyOracle] CVE-2021-31195 & CVE-2021-31196 익스플로잇 체인. [ProxyShell]…

Windows 11 22H2의 Windows 커널 스트리밍 서비스(MSKSSRV)를 대상으로 하는 CVE-2023-36802 로컬 권한 상승 익스플로잇으로, I/O Ring 읽기/쓰기 프리미티브를 사용하여 임의 프로세스를 SYSTEM으로 승격합니다.

Cobalt Strike와 다양한 도구를 사용하는 비콘 생성기.

Avoidz: 대부분의 A.V 소프트웨어를 우회하는 도구

오픈소스 C2 통합 프레임워크로, 레드 팀 작전 중 여러 명령 및 제어 인스턴스, 리스너, 에이전트 및 사후 익스플로잇 모듈을 관리하기 위한 통합 웹 인터페이스를 제공합니다.

1N3 @CrowdShield @xer0dayz @XeroSecurity 의 익스플로잇

Chromium 취약점을 안정적인 크로스 플랫폼 풀체인 익스플로잇으로 무기화하는 툴킷

Metasploit auxiliary post-모듈 모음

Windows 역방향 셸 백도어를 생성하며, 자동 IP 포이즈닝 기능을 포함하고, Metasploit을 활용하여 페이로드를 생성하고 Apache를 통해 침투 테스트 시나리오에서 전달합니다.

Excalibur는 Bashbunny 프로젝트를 위한 "Powershell" 기반 Eternalblue 익스플로잇 페이로드입니다.

Oracle WebLogic WLS-WSAT 역직렬화 취약점(CVE-2017-10271)을 위한 Python 및 Metasploit 익스플로잇으로, 탐지 스캐닝 및 원격 코드 실행 기능을 제공합니다.

iOS 15.1 커널 익스플로잇 POC for CVE-2021-30955