#1Comprehensive frameworks for exploit development, testing, and execution.
Kitploit 추천

레드팀 운영 관리 플랫폼으로 인프라 배포, C2 설정, 피싱 캠페인 및 정찰을 자동화하며 통합된 도구 오케스트레이션 및 보고 기능을 제공합니다.

협업을 위해 python3로 제작된 명령 및 제어-프레임워크

침투 테스터를 위한 웹쉘 프레임워크.

Microsoft의 WDAPT 센서의 취약점을 활용하여 COM 기반 우회를 생성하기 위한 프레임워크입니다.

취약한 Windows 시스템에서 커널 모드 권한 상승을 위한 개념 증명 코드를 제공하는 CVE-2015-1701 Win32k 권한 상승 익스플로잇입니다.

자동으로 완벽한 Meterpreter PowerShell 페이로드를 생성하는 도구


Metasploit MSGRPC와 인터페이스하기 위한 Perl/Python 모듈

Python 2.7로 작성된 원격 msfconsole로, metasploit의 msfrcpd 서버에 연결합니다. 이 도구를 사용하면 서버에서 autopwn2처럼 모듈을 데몬으로 영구적으로 로드할 수 있습니다.

APOLOGEE는 Siemens APOGEE PXC BACnet 자동화 컨트롤러(V3.5 이전의 모든 버전) 및 TALON TC BACnet 자동화 컨트롤러(V3.5 이전의 모든 버전)에서 숨겨진 디렉터리를 열거하는 Python 스크립트이자 Metasploit…

🎏 CTF 플레이어를 위한 스크립트/익스플로잇 작성을 향상하고 가속화하는 라이브러리

app nil public/private 항목을 빈 값으로 전환 3개월 전 config bundler 관련 오류를 보다 우아하게 처리하기 위해 bundler/setup 사용 11일 전 data nishang에서 토큰 조작 추가 12시간 전 db "Diff 트리거…

ProcessMaker v3.5.4 이전 버전에서 사용자 프로필 페이지에 안전하지 않은 권한이 있는 것으로 발견되었습니다. 이 취약점으로 인해 공격자는 일반 사용자를 관리자로 권한 상승시킬 수 있습니다.

CVE-2017-11882의 Empire 포트

WiFiRanger 7.0.8rc3 부적절한 접근 제어 - 권한 상승

CVE-2015-8522에 대한 익스플로잇으로, Tivoli FastBack Server를 대상으로 스택 기반 버퍼 오버플로우, ASLR/DEP 우회, ROP 체인 및 셸코드 주입을 통한 자동 리버스 셸 수립을 수행합니다.

CVE-2010-0232 취약점을 이용한 Windows 시스템( NT / 2k / XP / 2K3 / VISTA / 2k8 / 7 ) 권한 상승 익스플로잇 개발