#1Password cracking, brute-force, wordlists, and credential testing tools.
Kitploit 추천

WordPress Core 사전 인증 RCE 체인 CVE-2026-63030 및 CVE-2026-60137에 대한 Python 대량 익스플로잇 및 탐지기로, SQL 인젝션을 원격 코드 실행으로 연계합니다.

이것은 리눅스 시스템에서 무선 네트워크를 감사하기 위한 다용도 bash 스크립트입니다.

OSCP notes vault + exam cockpit dashboard: merged technique notes, variable-filled command decks, machines, creds, and runbook for exam day. MIT.

EthPress <= 2.3.5의 인증되지 않은 인증 우회를 악용하여 지갑 주소를 통해 WordPress 관리자 세션을 획득하는 검증된 개념 증명(proof-of-concept)입니다.

Python 라이브러리로, 저수준 네트워크 프로토콜 조작을 지원하며 SMB, MSRPC, Kerberos, WMI 구현을 포함합니다. 인증 공격, 패스더해시, Windows 환경에서의 측면 이동을 위한 도구를 제공합니다.

Local-network security auditing with EOL, CVE, device identity, and HTML reports

자동화된 침투 테스트 프레임워크 - 오픈소스 취약점 스캐너 - 취약점 관리

TrustedSec 팀의 Hashcat을 통한 크래킹 방법론 자동화 도구.

Curated collection of Hashcat password-cracking rules with benchmark data, designed to help red teams and penetration testers crack complex passwords…


Azure 보안 평가를 위한 Go 툴킷: 구독 및 리소스를 열거하고, 잘못된 구성을 감사하며, 공용 Blob 스토리지를 익명으로 공격합니다.

HTTP, SMB, MSSQL, SMTP, IMAP, POP3, NNTP, LDAP, RDP 전반에서 Type-2 챌린지를 디코딩하여 AD 세부 정보와 내부 IP를 추출하는 인증되지 않은 NTLM 엔드포인트 정찰 도구입니다.

CVE-2026-93453에 대한 Python PoC로, 공격자가 제어하는 Origin 헤더를 통해 SOGo 비밀번호 재설정 링크를 오염시켜 재설정 토큰 가로채기 및 계정 탈취를 가능하게 하는 취약점입니다.

해커를 위한 올인원 해킹 도구! 그리고 더 많은 해킹 도구! Termux용.

PowerShell로 Active Directory를 장악하세요.

내부망 종합 스캔 도구로, 원클릭 자동화 및 전방위 취약점 스캔을 편리하게 지원합니다.

Veeam Backup and Replication 및 Veeam One용 자격 증명 추출 BOF