#1Tools for creating fake identities, spoofing communications, and impersonating targets for social engineering.
Kitploit 추천

Free antidetect browser stealth for Playwright: undetected headless Firefox fingerprint. Python scraping, recaptcha and bot detection bypass. Open…

소셜 네트워크 전반에서 사용자 이름으로 소셜 미디어 계정을 추적합니다.

🕵️♂️ 사용자 이름으로 3000개 이상의 사이트에서 개인에 대한 서류를 수집합니다.

실시간 얼굴 교체 및 단일 이미지만으로 원클릭 비디오 딥페이크

A local MITM proxy that lets you control TLS fingerprints (JA3/JA4), HTTP/2 fingerprints, HTTP header order, and User-Agent — all from a single YAML…

USB Army Knife – 침투 테스터와 레드 팀을 위한 궁극의 근접 접근 도구

루팅된 Android를 위한 고급 앱별 디바이스 / CPU / GPU 스푸퍼 — 디바이스 프로필, 앱별 CPU 모델, prop 및 Android-ID 스푸핑, 모든 기능은 완전한 온디바이스 WebUI로 구동됩니다. KernelSU / Magisk / APatch용…

프레임리스 브라우저 인 더 브라우저(BitB) - iframe 없음, 프레임 버스팅 문제 없음. 사실적인 피싱 시뮬레이션을 위한 단일 스크립트 Shadow DOM / MutationObserver 라이브러리로, 리버스 프록시를 통해 쉽게 주입할 수 있습니다.

노드 기반 캠페인, 자격 증명 캡처, SMTP 전송, CAPTCHA 및 선택적 브라우저 자격 증명 재생을 위한 피싱 시뮬레이션 및 인식 프레임워크.

Modlishka. 리버스 프록시.

802.11, BLE, HID, CAN-bus, IPv4 및 IPv6 네트워크 정찰 및 MITM 공격을 위한 만능 도구

Microsoft SharePoint CVE-2026-55040용 개념 증명 익스플로잇으로, JWT 토큰을 위조하고 인증을 우회하며 메타데이터를 자동으로 발견하고 SID 열거를 통해 사이트 관리자를 가장합니다.

AD CS CVE-2026-54121용 익스플로잇 툴킷: 저권한 도메인 사용자가 도메인 컨트롤러를 가장하여 인증서를 위조하고 DCSync/Golden Ticket을 통해 도메인을 장악합니다.

Windows에서 파일 아이콘 및 확장자 스푸핑

CVE-2023-0264(Keycloak OIDC 세션 하이재킹)에 대한 개념 증명 익스플로잇으로, session_id 치환을 위한 프론트엔드와 공격을 탐지하는 에이전트를 포함합니다.

대상 내 C# 기반 Microsoft SQL Server (MS SQL / MSSQL) 사후 침투 도구로, 모든 깊이의 연결된 서버 체인을 탐색하며 각 홉에서 연쇄적인 로그인 가장을 수행합니다.

Nord Stream은 악성 파이프라인을 배포하여 CI/CD 환경 내부에 저장된 비밀을 추출할 수 있는 도구입니다. 현재 Azure DevOps, GitHub 및 GitLab을 지원합니다.

로그인 자격 증명과 세션 쿠키를 피싱하는 데 사용되는 독립형 중간자 공격 프레임워크로, 2단계 인증을 우회할 수 있습니다.