#1Integrated platforms for developing, executing, and managing penetration tests.
Kitploit 추천

SteaLinG는 사회 공학을 위해 설계된 오픈 소스 침투 테스트 프레임워크입니다.

Microsoft Outlook의 홈 페이지 기능을 악용하여 은밀한 지속성, 원격 액세스 및 사후 침투(포스트 익스플로잇)를 제공하는 모듈식 명령 및 제어(C2) 프레임워크

C2 Cloud는 침투 테스터의 작업을 간소화하도록 설계된 강력한 웹 기반 C2 프레임워크입니다. AWS 클라우드에서 EC2 인스턴스에 접근하는 것처럼 손쉽게 손상된 백도어에 접근할 수 있습니다. 사용자 친화적인 인터페이스로 여러 개의 동시 백도어 세션을 관리할 수…

JSON으로 정의된 공격 경로를 위치 독립적인 셸코드 페이로드로 컴파일하여 고급 탐지 및 AI 기반 조사 에이전트를 검증하는 플레이북 기반 적대자 시뮬레이션 프레임워크입니다.

Metasploit 데이터베이스의 데이터를 기반으로 한 Maltego용 침투 테스트 스위트

BlueHammer 취약점을 악용하여 SAM 데이터베이스 복사본을 획득하는 Cobalt Strike Beacon Object File입니다.

페이로드, 인코더, 연결 복귀 서버를 갖춘 Python 기반 익스플로잇 개발 프레임워크로, MIPS CPU 아키텍처에 중점을 두지만 모듈식 다중 아키텍처 지원을 위해 설계되었습니다.

파이썬 기반 침투 테스트 CLI 도구

Semi-automated 침투 테스트 프레임워크로, TUI를 갖추고 있으며 Nmap, OpenVAS, Metasploit, Faraday를 통합하여 정보 수집, 취약점 스캔, 익스플로잇을 간소화합니다.

프로젝트 DELTA: SDN 보안 평가 프레임워크

cve-2017-7269용 수정된 msf 모듈

Agentic Pentesting MCP 서버는 웹 애플리케이션 취약점을 발견, 익스플로잇 및 보고합니다.

DropEngine은 셸코드 실행기를 생성하기 위한 유연한 프레임워크를 제공하며, 운영자가 다양한 구성 요소 중에서 선택하고 결합하여 수초 내에 매우 정교한 페이로드를 만들 수 있도록 합니다.

CobaltStrike에 대해

리플렉티브 로더가 적용한 IAT 훅을 사용하여 Cobalt Strike용 맞춤형 C2 채널을 개발하기 위한 템플릿.

간단한 bash 기반 metasploit 자동화 도구!

PowerSploit - PowerShell 사후 침투 프레임워크

Cobalt Strike의 Malleable C2 오픈 소스 구현