#1Tools for creating fake identities, spoofing communications, and impersonating targets for social engineering.
Kitploit 추천

Burp Suite 확장 프로그램으로, HTTP 요청에서 IP 주소를 스푸핑하여 서버 측 IP 제한을 테스트하고 IP 기반 접근 제어를 우회할 수 있게 해줍니다.

Cloudflare의 안티봇 페이지를 우회하는 Python 모듈


대상 웹 앱을 동적으로 미러링하고 원본 서버와 상호작용하는 거의 투명한 리버스 프록시를 사용하여 피싱 및 피싱 후속 활동을 자동화합니다.

프레임리스 브라우저 인 더 브라우저(BitB) - iframe 없음, 프레임 버스팅 문제 없음. 사실적인 피싱 시뮬레이션을 위한 단일 스크립트 Shadow DOM / MutationObserver 라이브러리로, 리버스 프록시를 통해 쉽게 주입할 수 있습니다.

A local MITM proxy that lets you control TLS fingerprints (JA3/JA4), HTTP/2 fingerprints, HTTP header order, and User-Agent — all from a single YAML…

Microsoft SharePoint CVE-2026-55040용 개념 증명 익스플로잇으로, JWT 토큰을 위조하고 인증을 우회하며 메타데이터를 자동으로 발견하고 SID 열거를 통해 사이트 관리자를 가장합니다.

AD CS CVE-2026-54121용 익스플로잇 툴킷: 저권한 도메인 사용자가 도메인 컨트롤러를 가장하여 인증서를 위조하고 DCSync/Golden Ticket을 통해 도메인을 장악합니다.

KrbRelayUp - LDAP 서명이 적용되지 않는(기본 설정) Windows 도메인 환경에서 사용할 수 있는 범용 무수정 로컬 권한 상승 도구.

Windows 액세스 토큰 조작 및 악용

NegoEx/PKU2U Kerberos 인증을 임의의 대상에 릴레이하여 자격 증명 없는 인증, 명령 실행, SMB 해시 덤프 및 횡적 이동을 위한 대화형 세션을 가능하게 합니다.

RunasCs - Windows 내장 runas.exe의 C# 및 오픈 버전

Windows Defender를 프로그래밍 방식으로 중지

Windows 토큰 가장 도구

PetitPotam을 통한 로컬 권한 상승 (impersonate 권한 악용).

Rusty Impersonate

MailChannels를 사용하여 +200만 개 도메인 중 어느 도메인에서든 이메일 스푸핑 (DEFCON 31 토크)
