#1Integrated platforms for developing, executing, and managing penetration tests.
Kitploit 추천

Go 기반 네트워크 공격 및 MITM 프레임워크로, 승인된 침투 테스트, 네트워크 정찰, 트래픽 가로채기, 무선 보안 테스트, 레이어 2/3/7 공격 연구를 위한 도구입니다.
자동 SQL 인젝션 및 데이터베이스 탈취 도구

쿠버네티스 네이티브 보안 스캐닝 오케스트레이터로, 여러 오픈소스 스캐너를 CI/CD 파이프라인에 통합하여 지속적인 취약점 탐지를 자동화합니다.

해커를 위한 올인원 해킹 도구! 그리고 더 많은 해킹 도구! Termux용.

Windows 보안을 가지고 놀 수 있는 작은 도구

완전한 공격 체인을 시뮬레이션하도록 설계된 격리된 Vagrant 테스트베드: Nginx 힙 버퍼 오버플로(CVE-2026-42533)를 통한 초기 접근, 이어서 Ghostlock 커널 취약점(CVE-2026-43449)을 이용한 루트 권한 상승.

DropEngine은 셸코드 실행기를 생성하기 위한 유연한 프레임워크를 제공하며, 운영자가 다양한 구성 요소 중에서 선택하고 결합하여 수초 내에 매우 정교한 페이로드를 만들 수 있도록 합니다.

Cyberdelia, 커맨드 앤 컨트롤(C2) 프레임워크 모음

지속적인 엥게이지먼트 상태를 유지하며 다중 에이전트 정찰, 익스플로잇, 사후 익스플로잇 및 보고를 오케스트레이션하는 자율형 AI 침투 테스트 에이전트

Metasploit용 MCP 서버

협업형 멀티플랫폼 레드 팀 프레임워크


PAKURI-THON은 다양한 침투 테스트 도구와 C4 서버(명령 및 제어 및 채팅 및 통신 서버)를 통해 침투 테스터를 지원하는 도구입니다. PAKURI-THON은 직관적인 웹 작업 및 챗봇 명령을 통해 대부분의 작업을 수행할 수 있습니다.

WasmForge — Go 및 C# 프로그램을 단일 바이너리, WASM 샌드박스 네이티브 실행 파일로 컴파일하며 다형성 출력을 지원합니다.

LLM 기반 Mythic 에이전트, Payload-Type 및 C2 프로필 생성기.

Thefatrat는 강력한 익스플로잇 도구입니다: 백도어를 쉽게 생성하고 브라우저 공격 등과 같은 사후 공격(post exploitation)을 쉽게 수행할 수 있는 도구입니다. 이 도구는 널리 사용되는 페이로드로 악성코드를 컴파일하며, 컴파일된 악성코드는…

분할된 네트워크에서 은밀한 명령 및 제어를 위해 LDAP 사용자 속성을 통해 Cobalt Strike 비콘 데이터를 라우팅하는 C2 도구.

LLM을 위한 자율 레드티밍 엔진. RedThread는 보안 수명주기 전체를 관리합니다: 적대적 공격 생성, 정밀 평가 실행, 안전한 자기 개선을 위한 검증된 가드레일 합성.