#1Integrated platforms for developing, executing, and managing penetration tests.
Kitploit 추천

Sliver용 Crystal Palace 회피 키트
KHAOS는 엔터프라이즈 네트워크에서 이미 신뢰하는 클라우드 서비스를 통해 에이전트 트래픽을 라우팅하는 현대적인 C2 프레임워크입니다.

다양한 테스트 작업을 수행할 때 일상적인 프로세스를 자동화하기 위한 오픈소스, 크로스플랫폼 및 휴대용 툴킷!

Conquest는 Nim으로 개발된 기능이 풍부하고 유연한 명령 및 제어/사후 침투 프레임워크입니다.

리플렉티브 로더가 적용한 IAT 훅을 사용하여 Cobalt Strike용 맞춤형 C2 채널을 개발하기 위한 템플릿.

CVE-2018-19323 - GIGABYTE GDrv 권한 상승 취약점을 위한 익스플로잇 프레임워크로, 다중 아키텍처 지원 및 프레임워크 통합을 제공합니다.

Remote BOF Runner는 Crystal Palace로 만든 PIC 로더를 사용하여 Beacon Object Files(BOF)를 원격으로 실행하기 위한 Havoc 확장 프레임워크입니다.

AI 기반 SOC 시뮬레이션 플랫폼

보안 팀을 위한 워크플로 자동화

풀스택 C2 프레임워크로, IoT 익스플로잇(CVE-2020-25078)을 위해 설계되었으며, 실시간 웹 패널, 다중 소스 대상 획득, 취약점 스캐닝, 사후 익스플로잇, 지속성, 측면 이동 및 봇넷 오케스트레이션을 제공합니다.

공격 및 방어 운영을 위해 정적 분석, 바이너리 분석, 퍼징, LLM 기반 취약점 검증, 익스플로잇 생성, 패치 작성을 통합하는 자율 보안 연구 프레임워크입니다.

최신 C++로 작성된 간단한 C2 프레임워크

CVE-2026-31431("Copy Fail")용 자동화 Metasploit 포스트 익스플로잇 모듈. Linux 커널 AF_ALG 서브시스템의 결정적 논리 결함을 무기화하여, 디스크의 파일을 수정하지 않고 공유 Page Cache(RAM)에서 setuid 바이너리를…

에어 갭 환경을 위한 사이버 보안 어시스턴트입니다. 보안 전문가를 위해 설계된 100% 오프라인 AI 기반 분석 도구로, Nmap, Volatility, BloodHound, Metasploit, YARA 등을 지원합니다. 클라우드 AI를 사용할 수 없는 환경을 위해…

취약점 보고서로부터 작동하는 익스플로잇을 자동 생성하고 CFI, Shadow Stack, 샌드박스와 같은 현대 보안 완화 조치를 우회하는 LLM 에이전트를 연구하기 위한 평가 프레임워크.

Crystal Palace로 구축된 Cobalt Strike용 PoC UDRL로, Raphael Mudge의 페이지 스트리밍 기법과 모듈형 콜 게이트(Draugr)를 결합합니다.

KLAIOS는 Kali Linux의 공격적 도구 키트와 강화된 VPN-벙커 스타일의 격리를 결합한 하이브리드 보안 환경으로, 더 스마트한 워크플로를 위해 현대 AI로 강화되었습니다.

Cobalt Strike BOF Loader의 오픈 소스 포트/재구현 (그대로)