#1Integrated platforms for developing, executing, and managing penetration tests.
Kitploit 추천

인메모리 토큰 금고 BOF for Cobalt Strike
PowerSploit - PowerShell 사후 침투 프레임워크

Powerview on steroids

크로스 플랫폼 C2/포스트 익스플로잇 프레임워크.

TTPForge는 공격자의 전술, 기법, 절차(TTP)를 개발, 자동화, 실행하기 위한 사이버 보안 프레임워크입니다.

관리되지 않는 PE를 인라인으로 실행하는 BOF

SeImpersonateToken 권한을 이용해 NT Service에서 SYSTEM으로 권한 상승하는 Reflective DLL

Microsoft Outlook의 홈 페이지 기능을 악용하여 은밀한 지속성, 원격 액세스 및 사후 침투(포스트 익스플로잇)를 제공하는 모듈식 명령 및 제어(C2) 프레임워크

Beacon 프로세스에서 API 후크를 제거합니다.

Cobalt Strike와 함께 사용하도록 설계된 Crystal Palace PIC 로더의 소규모 모음입니다.

Azure 사후 침투 프레임워크

Metasploit auxiliary post-모듈 모음

TrustedSec Attack Platform은 조직에 대한 확립된 연결을 보장하기 위해 인프라에서 드로퍼(dropper)를 사용하는 신뢰할 수 있는 방법입니다.

익스플로잇 및 포스트 익스플로잇 테스트를 위한 개념 증명(PoC) Metasploit 모듈 모음으로, 침투 테스트 워크플로우에 맞춤형 페이로드와 보조 기능을 제공합니다.

BurpSuite용 플러그인 (Pentester)

자동화된 보안 평가, 익스플로잇 및 레드 팀 운영을 위한 모듈식 Python 기반 침투 테스트 프레임워크입니다. 정찰 및 페이로드 생성을 위한 모듈을 포함합니다.

대상을 지정하고 해당 대상에 대해 도구 세트를 실행합니다.

정찰 및 취약점 스캔 워크로드를 분산 처리하는 서버리스 AWS 솔루션입니다. 웹 UI를 통해 작업을 제출하면 EC2 워커가 Nmap과 같은 도구를 사용해 커스텀 Python 스크립트를 실행합니다.