#1Tools for exploring and expanding control within compromised networks by moving between systems.
Kitploit 추천

Kofax Printix의 "Printix Secure Cloud Print Management" 버전 1.3.1156.0 이하에서 PrintixService.exe에 존재하는 "Exposed Dangerous Method or Function" 취약점으로 인해 로컬…

CVE-2021-1675(PrintNightmare)를 위한 Impacket 기반 익스플로잇으로, Windows 도메인 컨트롤러에서 원격 또는 로컬 DLL 실행을 가능하게 하며 SMB 페이로드 호스팅 및 취약점 스캐닝을 지원합니다.

CVE-2020-1472 (Zerologon)을 대상으로 하는 Python 익스플로잇으로, Netlogon 인증 우회를 통해 권한을 상승시키고 Active Directory 도메인 컨트롤러를 손상시킵니다.

CVE-2015-1769에 대한 개념 증명 익스플로잇으로, 조작된 VHD 파일과 심볼릭 링크를 사용하여 Mount Manager를 통해 Windows 권한 상승을 트리거합니다.

Checkmk CVE-2024-0670에 대한 익스플로잇으로, 침투 테스트 시 자동 파일 전송, 리버스 셸, RunasCs를 통한 권한 상승 기능을 제공합니다.

PunkBuster LPI에서 NT AUTHORITY\SYSTEM으로

Impacket 기반 PrintNightmare(CVE-2021-1675/34527) 익스플로잇으로, Windows 인쇄 스풀러 서비스를 대상으로 원격 또는 로컬 DLL 실행을 가능하게 합니다.

CVE-2024-32002에 대한 익스플로잇으로, 재귀적 서브모듈 클로닝과 심볼릭 링크를 사용하여 Windows 및 Linux 대상에서 임의 명령을 실행하는 Git RCE 취약점입니다.

경량 Go 바이너리로, 디바이스를 Tailscale 네트워크에 연결하고 일시적인 레드 팀 액세스를 위해 로컬 SOCKS5 프록시를 노출합니다. XOR 난독화 인증 키, 사용자 정의 제어 서버, 제로 영속성(zero persistence)을 지원합니다.

DLL PEB 모듈 구조 조작을 이용한 코드 실행/인젝션 기법

Check-LocalAdminHash는 WMI 또는 SMB를 통해 여러 호스트에 패스워드 해시로 인증을 시도하여 제공된 자격 증명이 로컬 관리자인지 확인하는 PowerShell 도구입니다. 사용자의 패스워드 해시를 획득했을 때 네트워크 상에서 해당 사용자가 어디서…

BYOVD: 360 WFP 드라이버를 사용하여 EDR/XDR 네트워크 연결을 차단합니다.

이 C# 도구는 전체 도메인에 대해 관리자 접근 권한을 스프레이합니다.

CVE-2023-36723에 대한 개념 증명 익스플로잇으로, Windows Container Manager의 임의 디렉터리 생성 취약점을 악용하여 심볼릭 링크 남용을 통해 SYSTEM으로 권한 상승을 가능하게 합니다.

CVE-2015-6095 및 CVE-2016-0049용 자동화 익스플로잇 툴킷

GhostHound는 BloodHound OpenGraph 확장 프로그램으로, Active Directory tombstone 재활성화를 일급 공격 경로로 표면화합니다. SHOW_DELETED를 통해 삭제된 개체를 열거하고, 이를 복원할 수 있는 대상을 매핑하며,…

Ivanti EPM CVE-2024-13159 및 기타 취약점에 대한 개념 증명(PoC) 익스플로잇