#1Tools for exploring and expanding control within compromised networks by moving between systems.
Kitploit 추천

Misconfiguration Manager는 알려진 모든 Microsoft Configuration Manager 공격 기법과 관련 방어 및 강화 지침을 위한 중앙 지식 기반입니다.

SCM 상호작용을 통해 Windows에서 445/tcp 바인딩을 해제하는 기법의 BOF 및 Python3 구현


IMsiServer 인터페이스를 악용하는 DCOM 횡적 이동 POC - 원격으로 페이로드를 업로드하고 실행합니다

peeko – 브라우저 기반 XSS C2로, 감염된 브라우저를 통해 은밀한 내부 네트워크 탐색을 수행합니다.

NTLM 인증 강제를 위한 DCOM 무기화

NTLM 인증 강제를 위한 DCOM 무기화

Entra ID의 P2P 인증서를 요청하고 이를 사용하여 원격 Entra 가입 디바이스에 인증하는 도구

Windows Server 2025 dMSA 권한 상승 취약점을 악용하여 쓰기 가능한 OU를 열거하고, 임의의 도메인 사용자로 권한을 상승시키며, 자격 증명을 추출하고, 인가된 AD 보안 평가에서 도메인 장악을 가능하게 합니다.

다양한 팁 & 트릭

HTB OneTwoSeven 전체 워크스루: 결정적(예측 가능한) 자격 증명, chroot 심볼릭 링크 탈출, rewrite-rule 우회 RCE, CVE-2024-1086으로 root 권한 획득

읽기 전용 Entra ID 앱 자격 증명 평가: Graph 권한, Azure RBAC 및 접근 가능한 클라우드 데이터를 열거한 다음, 발견 사항을 권한 상승 및 측면 이동 경로에 매핑합니다.

psexecsvc - PSExec의 네이티브 서비스 구현의 파이썬 구현

이 치트시트는 일반적인 impacket 워크플로우를 현대적인 대안에 매핑합니다.


Microsoft Configuration Manager용 BloodHound 수집기

USB를 통해 잠금/비밀번호로 보호된 컴퓨터를 공격하고, 지속적인 WebSocket 기반 백도어를 설치하며, 내부 라우터를 노출하고, Raspberry Pi Zero와 Node.js를 사용하여 쿠키를 빼돌립니다.

이 모듈은 원격 SMB 공유에서 실행되도록 구성된 Windows 그룹 정책 설정을 통해 시작 스크립트 실행을 악용하는 데 사용됩니다.