#1Tools for creating fake identities, spoofing communications, and impersonating targets for social engineering.
Kitploit 추천

신뢰할 수 없는 MCP 서버가 말 그대로 모든 것을 훔칠 수 있는 방법을 보여주는 개념 증명 저장소...
Incriminator는 교육 목적의 오픈소스 프로젝트로, 사이버 범죄 중에 다른 기기를 범죄에 연루시킬 수 있게 해줍니다.

CVE-2023-0264(Keycloak OIDC 세션 하이재킹)에 대한 개념 증명 익스플로잇으로, session_id 치환을 위한 프론트엔드와 공격을 탐지하는 에이전트를 포함합니다.

AD CS CVE-2026-54121용 익스플로잇 툴킷: 저권한 도메인 사용자가 도메인 컨트롤러를 가장하여 인증서를 위조하고 DCSync/Golden Ticket을 통해 도메인을 장악합니다.

CVE-2021-46067 - Vehicle Service Management System 1.0에서 공격자는 쿠키를 탈취하여 전체 계정 탈취(Full Account Takeover)로 이어질 수 있습니다.

이 취약점은 유효한 관리자 사용자 이름을 알고 있는 인증되지 않은 공격자가 Basic Authentication 헤더에 잘못된 비밀번호를 사용하여 REST API 요청 중 해당 관리자를 사칭할 수 있게 합니다. 공격자는 이 결함을 악용하여 사전 인증 없이 새 관리자…

SEt 프레임워크

Insecure Direct Object Reference (IDOR vulnerability) in SOGo Webmail 사용자가 다른 사용자를 대신하여 이메일을 보낼 수 있도록 허용합니다.

CVE 2020-10135 일명 BIAS (블루투스 가장 공격)

CVE-2022-27438에 대한 개념 증명 익스플로잇으로, Advanced Installer 19.3에서 스푸핑된 업데이트 서버를 통한 원격 코드 실행을 시연합니다. DNS 스푸핑 및 인증서 생성 단계를 포함합니다.

CVE-2023-4281 취약점을 위한 저장소.

CVE-2023-4631 취약점용 저장소입니다.

CVE-2023-4279 취약점을 위한 저장소입니다.

X-Forwarded-For 헤더를 스푸핑하여 WordPress WAF IP 기반 로그인 및 로깅 제한을 우회하는 CVE-2022-4539용 익스플로잇입니다. 확장 가능한 페이로드와 IP 생성 로직을 포함하여 표적 보안 테스트를 수행합니다.

Bluetooth Smart 기기와 모바일 앱 간의 GATT 트래픽을 웹 기반 가로채기 프록시를 통해 가로채고, 재생하고, 수정하는 BLE 중간자(Man-in-the-Middle) 프레임워크입니다.

이것은 Linux 및 Termux 용 SMS 및 통화 폭격기입니다.


이 스크립트로 익명으로 메일 보내기