#1Comprehensive frameworks for exploit development, testing, and execution.
Kitploit 추천

대량의 고위협 PoC/EXP를 활용해 신속하게 대상 권한을 획득하며, 침투 테스트 및 레드팀의 빠른 공격 초기 진입(打点)에 사용됩니다.
개념 증명용 Cobalt Strike 반사 로더로, Cobalt Strike의 회피 기능을 재현·통합·향상시키는 것을 목표로 합니다!

엄선된 최고 수준의 침투 테스트 도구와 여러 도메인에 걸친 생산성 유틸리티 모음입니다. 함께 참여하여 탐색하고, 기여하고, 여러분의 해킹 툴킷을 강화하세요!

RootSec의 DDOS 아카이브를 살펴보세요. 최고 수준의 스캐너, 강력한 봇넷(Mirai 및 QBot) 및 기타 변종, 고영향력 익스플로잇, 고급 방법, 효율적인 스니퍼가 포함되어 있습니다. 사이버보안 전문가와 연구자에게 이상적입니다.


이중 용도의 JNDI 인젝션 및 Java 역직렬화 익스플로잇 프레임워크로, WAF, RASP 및 높은 JDK 버전에 대한 고급 우회 기능을 갖추고 있습니다. 메모리 셸 인젝션, 직렬화 페이로드 생성 및 MSF/CS 통합을 지원합니다.

적대적 행위 모의 및 위협 사냥을 위한 가상 머신

이 프로젝트는 유지보수가 중단되었습니다. https://github.com/knownsec/pocsuite3 프로젝트를 이용해 주십시오.

C/C++로 재구성된 EternalBlue 스위트: MS17-010 익스플로잇, EternalBlue 취약점 탐지기, DoublePulsar 탐지기 및 DoublePulsar 셸코드 및 DLL 업로더 포함

Metarget은 취약한 인프라를 자동으로 구축하는 프레임워크입니다.

Cobalt Strike(및 가능한 다른 C2 프레임워크)와 BOF 및 리플렉티브 DLL 로딩 기술을 통해 통합되는 도구 모음입니다.

vulnx 🕷️ 지능형 봇, 셸은 자동 주입을 수행할 수 있으며, 연구자가 CMS 시스템의 보안 취약점을 탐지하는 데 도움을 줍니다. 또한 빠른 CMS 보안 탐지, 정보 수집(서브도메인 이름, IP 주소, 국가 정보, 조직 정보 및 시간대 등 포함) 및 취약점…

AI 기반 침투 테스트 도우미로, 정찰, 메모 작성, 취약점 분석을 자동화합니다.

🐈Medusa는 레드팀 무기고 플랫폼으로, 현재 XSS 플랫폼, 협업 플랫폼, CVE 모니터링, 안티바이러스 우회 생성, DNSLOG, 피싱 메일, 파일 획득 등의 기능을 포함하며, 지속적으로 개발 중입니다.

공격 후 작업을 위한 프레임워크로, 엄격한 모니터링 환경에서 은밀히 작동하도록 설계되었습니다.

자율 AI 침투 테스트 에이전트 — 실시간 정찰, 취약점 탐지, 익스플로잇 오케스트레이션. Go + TypeScript.

PE/ELF/Mach-O 바이너리에서 x86/x64/ARM/ARM64 아키텍처를 지원하는 빠른 C++ ROP gadget finder로, 효율적인 return-oriented programming 체인 구축을 가능하게 합니다.

Smartphone Pentest Framework (SPF) 저장소