#1Integrated platforms for developing, executing, and managing penetration tests.
Kitploit 추천

LSTAR - CobaltStrike 종합 사후 침투 플러그인

WordPress 코어 비인증 RCE (CVE-2026-63030, CVE-2026-60137)

MikroORM ≤7.0.13에 영향을 미치는 CVE-2026-44680용 PoC 도구입니다. UNION 기반 공격을 통해 JSON 경로 인젝션을 악용하여 데이터베이스 내용을 추출합니다. 취약점 탐지, 자동화된 데이터 추출, 테이블 열거 및 블라인드 인젝션 지원…

완전한 공격 체인을 시뮬레이션하도록 설계된 격리된 Vagrant 테스트베드: Nginx 힙 버퍼 오버플로(CVE-2026-42533)를 통한 초기 접근, 이어서 Ghostlock 커널 취약점(CVE-2026-43449)을 이용한 루트 권한 상승.

WordPress wp2shell 사전 인증 RCE 익스플로잇 키트 (CVE-2026-63030 + CVE-2026-60137)

Kvasir: 침투 테스트 데이터 관리

Python으로 작성된 리버스 엔지니어링 프레임워크입니다.


도구 접근 및 에이전트 조정을 위한 통합 보안 우선 와이어 프로토콜. UAP는 Ed25519 서명 CapabilityCards, 필수 mTLS, Keycloak IdP 인증, 호출별 임시 Docker 샌드박싱을 통해 CVE-2025-49596 및 MCP 도구…

Faraday 보안 플랫폼용 템플릿 저장소로, 자동화된 침투 테스트 워크플로우를 위한 재사용 가능한 취약점 스캔 및 익스플로잇 템플릿을 제공합니다.

Faraday Agent Dispatcher는 모든 보안 도구를 실행하고 결과를 Faradaysec 플랫폼으로 전송합니다.

JavaScript for Automation (JXA) macOS 에이전트

협업형 웹 익스플로잇 프레임워크.

동적 함수 로딩, SOCKS5 프록시, 파일 작업, 셸코드 주입, macOS/Windows 포스트 익스플로잇 모듈을 갖춘 Mythic용 크로스플랫폼 C2 에이전트.

AI 기반 코드 리뷰, 버그 바운티 연구, 익스플로잇 구축, 실행 기반 검증을 위한 자율적 화이트햇 보안 감사 도구.

Kali Linux 고급 설정

metasploit-framework 확장

CVE-2019-9053에 대한 Python 익스플로잇으로, CMS Made Simple의 SQL 인젝션 취약점을 대상으로 합니다. 시간 기반 블라인드 SQLi를 자동화하여 관리자 자격 증명을 추출합니다.