#1Tools for exploring and expanding control within compromised networks by moving between systems.
Kitploit 추천

Python으로 구현된 OpenPsPipeJack

CVE-2025-26264 - GeoVision GV-ASWeb 버전 6.1.2.0 이하에는 알림 설정(Notification Settings) 기능 내에 원격 코드 실행(RCE) 취약점이 존재합니다. ASWeb에서 "시스템 설정(System Settings)"…

네트워크 이상 탐지를 위한 Suricata 규칙

Windows 액세스 토큰 조작 및 악용

MSSQL 침투 테스트를 위한 실용적인 치트 시트로, 열거, 연결 서버 피보팅, 권한 상승, 지속성, 그리고 xp_cmdshell, CLR 및 OLE 자동화를 통한 명령 실행을 다룹니다.

Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.

침투 테스터를 위한 PowerShell 강좌 저장소

침투 테스트 / CTF 챌린지를 위한 네트워크 피벗팅의 간결한 가이드

NegoEx/PKU2U Kerberos 인증을 임의의 대상에 릴레이하여 자격 증명 없는 인증, 명령 실행, SMB 해시 덤프 및 횡적 이동을 위한 대화형 세션을 가능하게 합니다.

A basic emulation of an "RPC Backdoor"의 기본 에뮬레이션

Windows SQL Server가 임의의 머신에 인증하도록 강제하는 기법

헤드리스 aggressor 클라이언트를 (대부분) 기능적인 cobalt strike 클라이언트로 변환하는 Aggressorscript.

일반적인 C# 공격 도구의 나이틀리 빌드입니다. 각각의 마스터 브랜치에서 갓 가져온 코드를 Azure DevOps 릴리스 파이프라인을 통해 CDI 방식으로 빌드하고 릴리스합니다.

RunasCs - Windows 내장 runas.exe의 C# 및 오픈 버전

Beacon Object Files을 사용하여 구현된 원격 작업 명령

Awesome CobaltStrike 리소스 목록

Python용 비동기 RDP 클라이언트 (헤드리스)

공격적 정찰 및 사후 침투(포스트 익스플로잇)를 위해 설계된 C# MS SQL 툴킷입니다.