#1Comprehensive frameworks for exploit development, testing, and execution.
Kitploit 추천

Windows 10 19H1 x64를 대상으로 kASLR, kCFG 및 SMEP 우회를 지원하는 CVE-2019-1215(ws2ifsl.sys의 use-after-free 취약점)용 로컬 권한 상승 익스플로잇

Aggrokatz는 Cobalt Strike용 애그레서 플러그인 확장으로, pypykatz가 비콘과 원격으로 인터페이스할 수 있게 해주며, 파일을 다운로드하거나 비콘에 의심스러운 코드를 업로드하지 않고도 LSASS 덤프 파일과 레지스트리 하이브 파일을 파싱하여 자격…

Cobalt Strike 프레임워크를 기반으로 개발된 CrossC2는 다른 크로스 플랫폼 시스템 제어에 사용될 수 있습니다. CrossC2Kit은 사용자가 CrossC2 Beacon 세션을 조작하기 위해 호출할 수 있는 몇 가지 인터페이스를 제공하여 Cobalt…

Wi-Fi Framework for creating proof-of-concepts, automated experiments, test suites, fuzzers, and more.

AI 기반 취약점 발견 및 실시간 검증

Cobalt Strike 외부 C2용 PoC

OWASP Mth3l3m3nt Framework는 침투 테스트 지원 도구이자 익스플로잇 프레임워크입니다. 반응형 인터페이스를 통해 웹을 활용해 웹을 공격한다는 원칙을 장려하며, 이동 중에도 침투 테스트(pentest)를 수행할 수 있게 해줍니다.

CVE-2018-8174 - VBScript 메모리 손상 익스플로잇.

EXTRABACON 익스플로잇 개선을 위한 공개 저장소

CVE-2025-31200은 iOS CoreAudio의 AudioConverterService에서 발생하는 제로데이, 제로클릭 RCE로, iMessage/SMS를 통해 악성 오디오 파일로 트리거됩니다. 이 익스플로잇은 Blastdoor를 우회하고, 커널 권한…

CVE-2020-2546, CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic T3 페이로드 익스플로잇 poc python3

x86-64 바이너리를 위한 심볼릭 실행 기반 자동 ROP 체인 생성기. 지원: 레지스터/메모리 쓰기, 함수 호출, 시스템 콜, 배드캐릭터 회피, 스택 피봇팅, 및 retpoline 재작성을 통한 커널 모드.

자동화된 버그 바운티 및 정찰 프레임워크 — Subfinder, Naabu, Httpx, Nuclei, Nmap, CVEMap, Gowitness, Katana 등을 통합 웹 UI로 감싸는 도구


Metasploit 스캐닝 및 익스플로잇 자동화

PrintNightMare LPE 권한 상승 취약점을 위한 CS 리플렉티브 로딩 플러그인입니다. 즉시 사용 가능하며, 메모리 로딩과 난독화된 드라이버 이름 로딩을 통해 Defender/EDR을 우회합니다.

Linux nftables 하위 시스템의 스택 버퍼 오버플로우인 CVE-2023-0179용 익스플로잇으로, modprobe_path 덮어쓰기를 통해 권한 없는 로컬 권한 상승을 루트로 가능하게 합니다.

Azure 사후 침투 프레임워크