#1Integrated platforms for developing, executing, and managing penetration tests.
Kitploit 추천

Agentic Pentesting MCP 서버는 웹 애플리케이션 취약점을 발견, 익스플로잇 및 보고합니다.
자동화된 버그 바운티 및 정찰 프레임워크 — Subfinder, Naabu, Httpx, Nuclei, Nmap, CVEMap, Gowitness, Katana 등을 통합 웹 UI로 감싸는 도구

Fawkes는 AI에 의해 독점적으로 작성된 golang Mythic C2 에이전트입니다.

CVE-2025-55182(React Server Components RCE)를 위한 엘리트 익스플로잇 툴킷. 비동기 폴리모픽 페이로드, 고급 WAF/CDN 우회, 프록시 로테이션, Shodan/Censys 대량 스캔, 자동 펀 + 리버스 셸, Nuclei 템플릿,…

Cobalt Strike의 Malleable C2 오픈 소스 구현

Guardian은 Google Gemini와 LangChain을 활용하여 지능적인 단계별 침투 테스트 워크플로우를 조율하면서 윤리적 해킹 표준을 유지하는 프로덕션 준비가 완료된 AI 기반 침투 테스트 자동화 CLI 도구입니다.

Windows에서 Apache HTTP Server SSRF(CVE-2024-38472)를 악용하여 내부 서비스에 도달하고 원격 코드 실행을 달성하는 Metasploit 모듈입니다.

SafeBreaches CVE-2024-49113 POC(LdapNightmare) Metasploit에 통합됨

EXTRABACON 익스플로잇 개선을 위한 공개 저장소

Ruby로 작성된 모듈로, 사용자 정의 Metasploit 모듈을 통해 Kubernetes 클러스터의 시크릿 마운트 정책과 관련된 CVE-2023-2728 및 CVE-2024-3177 취약점을 악용하는 것을 목표로 합니다. 사이버 보안 석사 학위 최종 프로젝트의…

레드팀을 위한 자율 해킹 에이전트

R2S는 Next.js React Server Components 취약점(CVE-2025-55182)을 대상으로 하는 포괄적인 악용 및 사후 악용 프레임워크입니다. 파일 전송, 지속성, 열거, 권한 상승 확인 등을 포함한 고급 기능을 갖춘 대화형 셸을 제공하여 침투…

CVE-2018-4878용 Metasploit module

이것은 여기에 공개된 POC를 사용하여 CVE-2017-11882를 악용하는 Metasploit 모듈입니다: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.

BlueHammer 취약점을 악용하여 SAM 데이터베이스 복사본을 획득하는 Cobalt Strike Beacon Object File입니다.

빌드 파이프라인 보안 위험을 시연하기 위한 CI/CD 레드팀 프레임워크.

Cobalt Strike UDRL로, VEH를 사용하여 호출을 가로채고, 슬립 중에 모듈을 언맵하며, 새로운 모듈을 다시 맵핑하여 IOC를 회피하는 고급 모듈 스톰핑을 수행합니다.

OWASP 자율 침투 테스트 표준