#1Comprehensive frameworks for exploit development, testing, and execution.
Kitploit 추천

원본 익스플로잇이 아닙니다. THM 박스용 감사된 버전입니다.
VMware vCenter CVE-2024-37081에 대한 개념 증명으로, 보안 테스트 및 취약점 검증을 위한 사용성을 향상시키도록 수정되었습니다.

사이버보안 기술 랩으로, Nmap을 이용한 네트워크 정찰과 Metasploit Framework를 통한 CVE-2011-2523(vsftpd 2.3.4) 취약점 악용을 수행합니다. 취약점 분석, 침투 테스트 도구 사용 및 기술 보고서 작성 능력을 입증하는 것을 목표로…

LAB: SMB 프로토콜 취약점을 이용한 Windows 운영 체제 공격

CVE-2025-26466 - Metasploit Framework용 SSH Ping DoS Ruby 모듈

이 프로젝트에서는 Apache HTTP Server 취약점, 특히 Path Traversal 및 RCE(Remote Code Execution)를 포함하는 CVE-2021-41773 및 CVE-2021-42013을 대상으로 한 상세한 침투 테스트 과정을 문서화했습니다.

CVE-2021-1675/CVE-2021-34527 PrintNightmare & CVE-2020-0668

# CVE-2021-4034 익스플로잇 polkit의 pkexec에 존재하는 로컬 권한 상승 취약점(CVE-2021-4034)에 대한 익스플로잇으로, 권한이 없는 사용자가 Linux 시스템에서 root 권한을 획득할 수 있게 합니다.

Metasploit 프레임워크용 자체 wordlist를 생성하여 피해자의 도메인 내 SMB 등 다양한 네트워크 프로토콜에 대한 password spray 공격을 수행하는 데 도움이 되는 편리한 도구입니다.

SMBGhost CVE-2020-0796 익스플로잇 설명

CVE-2021-4034(PwnKit)용 익스플로잇으로, polkit의 pkexec에 존재하는 로컬 권한 상승 취약점으로, 권한이 없는 사용자가 기본 Ubuntu, Debian, Fedora 및 CentOS 설치 환경에서 루트 권한을 획득할 수 있게 합니다.

CVE-2021-34527, CVE-2023-38831 및 CVE-2023-32784에 대한 익스플로잇 코드 저장소로, 침투 테스트 및 취약점 검증을 위한 개념 증명 구현을 제공합니다.

검증된 GhostLock CVE-2026-43499 포트, NVIDIA Shield TV Pro mdarcy 9.2.4용

Android 완전한 익스플로잇 체인으로, 로컬의 신뢰할 수 없는 앱에서 루트/커널로 권한 상승을 가능하게 하며, CVE-2026-49881과 CVE-2026-43284를 결합한 것입니다.

패치에서 RCE까지: CVE-2010-4221(ProFTPD TELNET IAC 스택 오버플로)용 수제 익스플로잇, 실패 중심의 전체 과정 문서화 포함

교육용 침투 테스트 랩 보고서로, Metasploit을 사용하여 Metasploitable 2에서 vsftpd 2.3.4 백도어(CVE-2011-2523)를 악용한 과정을 문서화하며, 정찰, 취약점 분석, 사후 악용(post-exploitation)을 다룹니다.

CVE-2026-40369에 대한 익스플로잇으로, 커널 주소 누출과 토큰 위조를 활용하여 브라우저 샌드박스 환경에서 권한 상승을 달성합니다.