#1Integrated platforms for developing, executing, and managing penetration tests.
Kitploit 추천

간소화되었지만 강력한 침투 테스트 프레임워크로, 익스플로잇 라이브러리, 페이로드 생성, 그리고 승인된 보안 테스트를 위한 대화형 콘솔을 제공합니다.

CS_SleepMask

Metasploit-Framework에 대한 내 기여의 일부인 #ProxyLogon용 모듈 팩 [CVE-2021-26855 && CVE-2021-27065]

자동화된 보안 평가, 익스플로잇 및 레드 팀 운영을 위한 모듈식 Python 기반 침투 테스트 프레임워크입니다. 정찰 및 페이로드 생성을 위한 모듈을 포함합니다.

에어 갭 환경을 위한 사이버 보안 어시스턴트입니다. 보안 전문가를 위해 설계된 100% 오프라인 AI 기반 분석 도구로, Nmap, Volatility, BloodHound, Metasploit, YARA 등을 지원합니다. 클라우드 AI를 사용할 수 없는 환경을 위해…

Windows에서 Apache HTTP Server SSRF(CVE-2024-38472)를 악용하여 내부 서비스에 도달하고 원격 코드 실행을 달성하는 Metasploit 모듈입니다.

풀스택 C2 프레임워크로, IoT 익스플로잇(CVE-2020-25078)을 위해 설계되었으며, 실시간 웹 패널, 다중 소스 대상 획득, 취약점 스캐닝, 사후 익스플로잇, 지속성, 측면 이동 및 봇넷 오케스트레이션을 제공합니다.

CVE-2025-24054에 대한 POC

CVE-2019-9053에 대한 Python 익스플로잇으로, CMS Made Simple의 SQL 인젝션 취약점을 대상으로 합니다. 시간 기반 블라인드 SQLi를 자동화하여 관리자 자격 증명을 추출합니다.

도구 접근 및 에이전트 조정을 위한 통합 보안 우선 와이어 프로토콜. UAP는 Ed25519 서명 CapabilityCards, 필수 mTLS, Keycloak IdP 인증, 호출별 임시 Docker 샌드박싱을 통해 CVE-2025-49596 및 MCP 도구…

CVE-2018-4878용 Metasploit module

AI 기반 의사 결정 엔진을 갖춘 침투 테스트 프레임워크

완전한 공격 체인을 시뮬레이션하도록 설계된 격리된 Vagrant 테스트베드: Nginx 힙 버퍼 오버플로(CVE-2026-42533)를 통한 초기 접근, 이어서 Ghostlock 커널 취약점(CVE-2026-43449)을 이용한 루트 권한 상승.

CVE-2026-31431("Copy Fail")용 자동화 Metasploit 포스트 익스플로잇 모듈. Linux 커널 AF_ALG 서브시스템의 결정적 논리 결함을 무기화하여, 디스크의 파일을 수정하지 않고 공유 Page Cache(RAM)에서 setuid 바이너리를…

MikroORM ≤7.0.13에 영향을 미치는 CVE-2026-44680용 PoC 도구입니다. UNION 기반 공격을 통해 JSON 경로 인젝션을 악용하여 데이터베이스 내용을 추출합니다. 취약점 탐지, 자동화된 데이터 추출, 테이블 열거 및 블라인드 인젝션 지원…

WordPress wp2shell 사전 인증 RCE 익스플로잇 키트 (CVE-2026-63030 + CVE-2026-60137)

WordPress 코어 비인증 RCE (CVE-2026-63030, CVE-2026-60137)

MagicArch는 Ansible로 구축된 종합적인 사후 설치 스크립트로, 기본 Arch Linux 설치를 침투 테스트 및 성능에 맞게 맞춤화된 완전한 침투 테스트 배포판으로 변환하도록 설계되었습니다. 보안 평가, 사용자 지정 및 성능 최적화에 중점을 두어…