#1Tools for exploring and expanding control within compromised networks by moving between systems.
Kitploit 추천

NTLM 리플렉션 SMB 취약점에 대한 PoC 익스플로잇.

Stuxnet 웜의 교육용 재구성 버전으로, 악성코드 분석 및 방어 연구를 위해 제작되었습니다. 권한 상승, 루트킷 기능, 그리고 Siemens Step 7 및 S7 PLC를 대상으로 하는 PLC 페이로드 주입 모듈을 포함합니다.

# PrintNightmare (CVE-2021-1675/34527) 교육용 개념 증명 시뮬레이션된 비기능적 페이로드, 공격 흐름 분석, MITRE 매핑, 탐지 지침 및 복구 절차를 포함한 PrintNightmare(CVE-2021-1675/34527) 교육용 개념…

크로스 플랫폼 네트워크 실행 툴킷(SMB/Kerberos/WMI/LDAP/DCSync)으로, TrustedSec의 Titanis를 기반으로 구축되었으며 C#으로 NetExec 스타일 워크플로를 제공합니다.

Active Directory 및 로컬 인프라를 위한 자동화된 공격 표면 평가 프레임워크로, 취약점을 도메인 장악, 권한 상승, 측면 이동으로 이어지는 공격 경로와 연관시키고, 수정 지침을 제공합니다.

자동화된 Windows 10/11 로컬 권한 상승 익스플로잇으로, AFD.sys use-after-free를 대상으로 SYSTEM 권한을 획득하며, PPL 우회 및 EDR 회피 기능을 포함한 사후 침투(post-exploitation)를 지원합니다.

악성 LNK 파일을 생성하여 Windows Shell UNC 처리 방식을 통해 Net-NTLMv2 해시를 강제로 추출하며, 승인된 레드 팀 운영을 위한 사용자 지정 SMB 리스너 및 릴레이 통합을 제공합니다.

Proof of Concept for EFSRPC Arbitrary File Upload (CVE-2021-43893)

CVE-2021-42287/CVE-2021-42278 exploits in powershell

Cisco ISE RCE 취약점에 대한 심층 기술 분석으로, 보안 연구원과 침투 테스터를 위한 익스플로잇 기법, 탐지 회피 방법, 그리고 대응 전략을 포함합니다.

CVE-2025-52136용 익스플로잇으로, 플러그인 업로드를 통해 EMQX 제어판에서 RCE를 활성화하며, MQTT 기반 명령 에이전트와 SOCKS5 터널을 통해 대역외 C2 및 네트워크 피보팅을 수행합니다.

로컬 권한 상승 PoC for CVE-2026-24294, SMB 임의 포트와 NTLM 리플렉션을 악용하여 Windows Server 2025에서 SYSTEM 권한을 획득합니다.

Kerberos 릴레이 및 비제한 위임 남용 툴킷

Active Directory 객체 메타데이터, 그룹 구성원, 세션, ACL 및 트러스트를 수집하여 보안 평가를 위한 BloodHound 공격 경로 매핑에 데이터를 제공합니다.

OSCP field notebook: merged technique vault and numbered notes. MIT.

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

Detection-aware BloodHound attack-path scoring - the quietest route to your objective, calibrated across five detection tiers…