#1Integrated platforms for developing, executing, and managing penetration tests.
Kitploit 추천

Sliver용 Crystal Palace 회피 키트
Metasploit 모듈을 활용하여 대규모 네트워크에 대한 신속한 침투 테스트를 수행하는 자동화된 네트워크 프로토콜 스캐너 및 익스플로이터로, SMB, SMTP, SNMP 등을 지원합니다.

로컬 취약점을 악용하기 위한 프레임워크

AI 기반 SOC 시뮬레이션 플랫폼

작전적으로 신뢰할 수 있는 공격 능력을 구축하기 위한 기초 C 라이브러리

다형성 C2 프레임워크: 그래픽 인터페이스, 자동 재연결, 페이로드 생성, 레드팀 운영 및 침투 테스트를 위한 통합 해킹 도구

MODBUS 침투 테스트 프레임워크

다양한 테스트 작업을 수행할 때 일상적인 프로세스를 자동화하기 위한 오픈소스, 크로스플랫폼 및 휴대용 툴킷!

Cobalt Strike UDRL로, VEH를 사용하여 호출을 가로채고, 슬립 중에 모듈을 언맵하며, 새로운 모듈을 다시 맵핑하여 IOC를 회피하는 고급 모듈 스톰핑을 수행합니다.

이것은 여기에 공개된 POC를 사용하여 CVE-2017-11882를 악용하는 Metasploit 모듈입니다: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.


Fawkes는 AI에 의해 독점적으로 작성된 golang Mythic C2 에이전트입니다.

CVE-2020-8012, CVE-2016-10709, CVE-2017-17099, CVE-2017-18047, CVE-2019-1003000, CVE-2018-1999002

CHOMTE.SH는 침투 테스트 중 정찰 작업을 자동화하도록 설계된 강력한 셸 스크립트입니다. 다양한 Go 기반 도구를 활용하여 정보를 수집하고 공격 표면을 식별하므로, 버그 바운티 헌터와 침투 테스터에게 귀중한 도구입니다.

Dracos Linux ( www.dracos-linux.org )는 인도네시아의 Linux 운영 체제입니다.

WasmForge — Go 및 C# 프로그램을 단일 바이너리, WASM 샌드박스 네이티브 실행 파일로 컴파일하며 다형성 출력을 지원합니다.

Hermes용 Agentic 침투 테스트 프로필: 승인된 정찰, 웹/접근 제어 공격, 안전한 익스플로잇 검증, 가드 게이트 기반 증거 중심 보고를 위한 31개의 플레이북.

반응형 명령 및 제어 시스템