#1Tools for exploring and expanding control within compromised networks by moving between systems.
Kitploit 추천

PrintNightmare (CVE-2021-34527) PoC 익스플로잇
LPE를 동반한 또 다른 새로운 강제(coercion) 프리미티브 - Windows Store InstallService 플러그인 확인(plugin resolution) 실험을 통한 비관리자 사용자의 머신 계정 NTLM 강제 인증

SSH 멀티플렉스 백도어 도구

필터링되지 않은 서비스 표시 이름을 활용하여 바이너리를 청크로 나누어 대상 시스템에 은밀하게 전송함으로써 측면 이동 공격을 수행합니다.

SSH 개인 키 파일 이름을 무차별 대입하기 위한 선별된 워드리스트로, 침투 테스터가 측면 이동 중 LFI 또는 열거를 통해 키를 찾는 데 도움을 줍니다.

이것은 CVE-2020-8559 Kubernetes 취약점에 대한 PoC 익스플로잇입니다.


CVE-2019-1040 익스플로잇을 지원하는 UltraRealy 도구의 업데이트 버전

CVE-2020-16152용 개념 증명 익스플로잇: Aerohive/Extreme Networks HiveOS의 PHP 문자열 잘림 및 로그 오염을 통한 LFI-to-RCE로, 취약한 액세스 포인트에서 루트 액세스를 가능하게 합니다.


Windows 로컬 권한 상승 (CVE-2023-21746)에 대한 개념 증명 익스플로잇으로, NTLM 로컬 인증을 악용하여 SMB 공유 액세스 및 DLL 하이재킹을 통해 SYSTEM 권한을 획득합니다.

Docker 기반의 다단계 공격 시뮬레이션 랩으로, CVE-2017-5638 및 CVE-2021-41773 악용, 측면 이동, 그리고 실제적인 10개 컨테이너 네트워크에서의 Suricata IDS 탐지를 시연합니다.

Below 권한 상승(CVE-2025-27591)을 위한 PoC 익스플로잇으로, 모든 사용자가 쓰기 가능한 로그 디렉터리의 심볼릭 링크 조작을 통해 로컬 루트 액세스를 허용합니다.

Proof-of-concept exploit demonstrating CVE-2020-25265 및 CVE-2020-25266, 조작된 MP3 파일을 사용하여 libappimage 및 appimaged를 통해 임의 코드 실행을 달성하고 시스템 애플리케이션을 덮어씁니다.

파이썬으로 작성된 웜, CVE-2020-7247을 악용

CVE-2026-34197

Outlook 권한 상승 취약점의 악용 데모