#1Tools for exploring and expanding control within compromised networks by moving between systems.
Kitploit 추천

이 저장소는 레드팀과 위협 헌터를 위한 최첨단 오픈소스 보안 도구(OST)를 포함하고 있습니다.
자동화된 마우스, 키보드, 클립보드 조작, 파일 전송, SOCKS 프록시, 그리고 파일 업로드 없이 PowerShell/셸을 통한 원격 명령 실행을 위한 확장된 제어 기능을 갖춘 RDP 클라이언트

DEF CON 20에서 공개된, NTLM Relaying to ALL THE THINGS!

Nishang - 레드팀, 침투 테스트 및 공격 보안을 위한 공격적 PowerShell

C# 어셈블리, PE 파일 또는 셸코드를 암호화된 Nim 바이너리로 패킹하며, AMSI/ETW 우회, 샌드박스 탐지, 다중 인젝션 기법 등 레드팀 운영을 위한 고급 회피 기능을 포함합니다.

Better 원격 접속 트로이 목마

CVE-2020-17103을 C2용으로 적용, 분할 바이너리 SYSTEM 콜백 포함

브라우저 기반 C2 터널로, Firefox의 cookie.sqlite와 자동 제출 HTML/JS를 통해 페이로드를 유출하여 레드팀 작전을 위한 은밀한 방화벽 우회를 가능하게 합니다.

gpoParser는 Active Directory 환경에서 GPO(그룹 정책 개체)를 통해 적용된 구성을 추출하고 분석하도록 설계된 도구입니다.

WasmForge — Go 및 C# 프로그램을 단일 바이너리, WASM 샌드박스 네이티브 실행 파일로 컴파일하며 다형성 출력을 지원합니다.

이 저장소는 Siri 단축어 및 공유 웹 자격 증명(SWC)의 취약점을 문서화하며, 잘못된 형식의 페이로드가 지속적으로 실행되고, 재시도 폭풍을 유발하며, TLS 검증을 우회하고, 권한 없는 자격을 요청할 수 있게 합니다. iOS 18.6.2에서 확인되었으며…

악성 원격 프로시저 호출을 감사, 탐지 및 차단하여 DCSync 및 ZeroLogon과 같은 RPC 기반 공격의 측면 이동, 정찰 및 악용을 방지하는 Windows RPC 방화벽입니다.

Windows 액세스 토큰 조작 및 악용

Pupy는 주로 파이썬으로 작성된 오픈소스, 다중 플랫폼(Windows, Linux, OSX, Android), 다기능 RAT(원격 관리 도구)입니다. 모든 것을 메모리에서 실행하는 방식을 갖추고 있어 시스템에 매우 낮은 풋프린트(흔적)를 남깁니다. Pupy는 다양한…

CVE-2025-50154 및 CVE-2025-59214에 대한 POC로, Windows 파일 탐색기에서 사용자 상호작용 없이 NTLMv2-SSP를 노출시키는 제로데이 취약점입니다. CVE-2025-24054 보안 패치에 대한 우회입니다.

SMB를 통해 네트워크에서 유효한 자격 증명을 확인합니다.

보안 연구원이 테스트하고 시도해 볼 수 있는 CVE-2025-49144 PoC.

GTFOBins (https://github.com/GTFOBins/GTFOBins.github.io), LOLBAS (https://github.com/LOLBAS-Project/LOLBAS), WADComs (https://wadcoms.github.io) 및…