#1Password cracking, brute-force, wordlists, and credential testing tools.
Kitploit 추천

보안 평가를 위한 워드리스트 엄선 컬렉션으로, 침투 테스트 및 정찰을 위한 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감 데이터 패턴을 포함합니다.
Cameradar는 RTSP 비디오 감시 카메라에 침투합니다.

CTF, 실제 애플리케이션, 연구 자료 및 뉴스를 통해 배운 각종 트릭/기법/노하우 등을 찾을 수 있는 페이지에 오신 것을 환영합니다.

deauthentication, rogue-client, 채널 전환 공격을 이용해 WPA/WPA2 핸드셰이크 및 PMKID 캡처를 자동화하는 공격형 802.11 감사 도구로, 헤드리스 모드, GPS 로깅, Hashcat 호환 출력을 지원합니다.

Azure RedOps는 Microsoft Entra ID의 보안 태세를 평가하기 위한 공격적 보안 도구 키트입니다.

세계에서 가장 빠르고 진보된 비밀번호 복구 유틸리티

Go로 작성된 빠르고 의존성 없는 자격 증명 테스트 도구입니다. SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB 및 20개 이상의 프로토콜을 무차별 대입합니다. 기본 nerva/naabu 파이프라인 통합을 갖춘 Hydra 대체 도구입니다.

Wifite지만 USB 전용 및 크로스 플랫폼.

기본 자격 증명을 한곳에 모아 블루/레드 팀원들이 기본 비밀번호를 사용하는 장치를 식별하는 데 도움을 주는 도구 🛡️

자동화된 네트워크 인증 테스트, 자격 증명 수집 및 Windows/AD 환경에서의 측면 이동을 위한 모듈식 프로토콜 지원을 갖춘 사후 침투 프레임워크

Netwave IP 카메라의 메모리 덤프 취약점(CVE-2018-17240)을 이용하여 로그인 자격 증명을 검색하는 도구입니다.

임베디드 디바이스 보안 평가 프레임워크 — 700개 모듈, 350개 CVE, 55개 벤더, APT 그룹 엔진. 라우터, IP 카메라, GPON ONT, ISP CPE, IoT/임베디드 엣지를 포괄합니다.

CVE-2026-61500에 대한 Python PoC 및 Docker 실습 환경: Rejetto HFS V8 PRNG 상태를 복원하여 관리자 세션 쿠키를 위조하고 server_code를 통해 RCE를 달성합니다.

일반적인 C# 공격 도구의 나이틀리 빌드입니다. 각각의 마스터 브랜치에서 갓 가져온 코드를 Azure DevOps 릴리스 파이프라인을 통해 CDI 방식으로 빌드하고 릴리스합니다.

Remote operations commands implemented using Beacon Object Files

A curated list of penetration testing and ethical hacking tools, organized by category. This compilation includes tools from Kali Linux and other…

Powerview on steroids

Python3로 작성된 웹 취약점 스캐너