#1Tools for creating fake identities, spoofing communications, and impersonating targets for social engineering.
Kitploit 추천

M365 환경에서 애플리케이션 수준 OAuth 토큰을 사용하여 데이터를 열거, 검색 및 외부 유출하는 두 개의 WinForms GUI 도구
Windows 토큰 조작 유틸리티로, 프로세스 또는 사용자 토큰을 열거·탈취·가장하여 다른 사용자로 명령을 실행하고, SeImpersonate 및 SeAssignPrimary 권한을 활용합니다.

다른 사용자의 토큰을 사용하여 프로세스를 생성하고 Beacon 셸코드를 주입하여, 가장(impersonation)을 통한 사후 악용(post-exploitation) 및 횡적 이동(lateral movement)을 가능하게 하는 Cobalt Strike BOF


CVE-2021-46067 - Vehicle Service Management System 1.0에서 공격자는 쿠키를 탈취하여 전체 계정 탈취(Full Account Takeover)로 이어질 수 있습니다.

AD CS CVE-2026-54121용 익스플로잇 툴킷: 저권한 도메인 사용자가 도메인 컨트롤러를 가장하여 인증서를 위조하고 DCSync/Golden Ticket을 통해 도메인을 장악합니다.

CVE-2023-4281 취약점을 위한 저장소.

Windows Defender를 프로그래밍 방식으로 중지

SSDP 응답을 스푸핑하고 가짜 UPnP 장치를 생성하여 자격 증명 및 NetNTLM 챌린지/응답을 피싱합니다.

Kerberos를 Powershell로 악용하는 몇 가지 스크립트

이 스크립트로 익명으로 메일 보내기

Rubber Ducky와 호환되는 클론으로, CJMCU BadUSB 하드웨어 기반.

CAPTCHA는 당신이 인간임을 증명합니다. HATCHA는 당신이 인간이 아님을 증명합니다.

NegoEx/PKU2U Kerberos 인증을 임의의 대상에 릴레이하여 자격 증명 없는 인증, 명령 실행, SMB 해시 덤프 및 횡적 이동을 위한 대화형 세션을 가능하게 합니다.

CVE-2023-0264(Keycloak OIDC 세션 하이재킹)에 대한 개념 증명 익스플로잇으로, session_id 치환을 위한 프론트엔드와 공격을 탐지하는 에이전트를 포함합니다.

이 취약점은 유효한 관리자 사용자 이름을 알고 있는 인증되지 않은 공격자가 Basic Authentication 헤더에 잘못된 비밀번호를 사용하여 REST API 요청 중 해당 관리자를 사칭할 수 있게 합니다. 공격자는 이 결함을 악용하여 사전 인증 없이 새 관리자…

CVE-2023-4631 취약점용 저장소입니다.