#1Digital forensics, evidence collection, timeline analysis, and incident investigation tools.
Kitploit 추천

CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 및 CVE-2021-26865의 악용 징후를 식별하는 PowerShell 스크립트입니다.

신뢰할 수 있는 플랫폼 모듈(TPM)이 활성화된 Windows 및 Linux 시스템 중 CVE-2017-15361에 취약한 시스템을 탐지합니다. #nsacyber

CVE-2019-19781용 침해 지표 스캐너

Bash 기반 스캐너로, CVE-2023-3519 악용으로 인한 Citrix ADC 어플라이언스의 침해 지표를 탐지하며, 실시간 및 포렌식 이미지 분석을 지원합니다.

이 유틸리티는 Pulse Secure VPN 어플라이언스의 로그 파일에서 CVE-2019-11510에 대한 침해 지표(IOCs)가 존재하는지 확인하는 데 도움을 줄 수 있습니다.

"proxylogon" 취약점 그룹(CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065)을 통해 공격받은 Microsoft Exchange 서버에 유포된 웹쉘을 탐지합니다.

PDQ 패키지로 Windows 엔드포인트 전반의 레지스트리 키(ms-msdt, search-ms)를 스캔하여 CVE-2022-30190(Follina) 취약점을 탐지하며, 기업 전반의 신속한 평가와 조치를 가능하게 합니다.

웹쉘, 가능한 압축 파일, 로그를 탐지하기 위한 간단한 한 줄 파워셸 스크립트

이 저장소는 CVE-2025-57819의 freepbx 포럼 주제에 나열된 현재 IOCs를 확인하는 스크립트를 포함하고 있습니다.

최신 Chrome 버전에서 새로고침 토큰, 쿠키, 저장된 자격 증명, 자동 완성 데이터, 브라우징 기록 및 북마크를 포함한 데이터를 추출합니다.

Depix는 픽셀화된 스크린샷에서 평문을 복구하는 기술에 대한 PoC입니다.

Audix는 보안 모니터링을 위해 Windows 이벤트 감사 정책을 신속하게 구성하는 PowerShell 도구입니다.



일부 휴리스틱 기반의 SWF 파일 자동 분석. 플러그인을 통해 확장 가능.

ETW용 C# 래퍼로서 커널 및 사용자 모드 이벤트 데이터를 JSON으로 직렬화하여 위협 헌팅, 악성코드 분석, 침해 대응에 사용되며, Yara 통합 및 Elasticsearch 전송 기능을 제공합니다.