#1Integrated platforms for developing, executing, and managing penetration tests.
Kitploit 추천

metasploit-framework 확장

익스플로잇 및 포스트 익스플로잇 테스트를 위한 개념 증명(PoC) Metasploit 모듈 모음으로, 침투 테스트 워크플로우에 맞춤형 페이로드와 보조 기능을 제공합니다.

CVE-2018-19323 - GIGABYTE GDrv 권한 상승 취약점을 위한 익스플로잇 프레임워크로, 다중 아키텍처 지원 및 프레임워크 통합을 제공합니다.

Chakra(Edge)용 브라우저 익스플로잇 프레임워크. OSEE 준비 과정의 일부로 작성됨. 데모 버그: CVE-2019-0567

KLAIOS는 Kali Linux의 공격적 도구 키트와 강화된 VPN-벙커 스타일의 격리를 결합한 하이브리드 보안 환경으로, 더 스마트한 워크플로를 위해 현대 AI로 강화되었습니다.

R2S는 Next.js React Server Components 취약점(CVE-2025-55182)을 대상으로 하는 포괄적인 악용 및 사후 악용 프레임워크입니다. 파일 전송, 지속성, 열거, 권한 상승 확인 등을 포함한 고급 기능을 갖춘 대화형 셸을 제공하여 침투…

이 Metasploit 모듈은 Apache 2.4.49 버전에 존재하는 인증되지 않은 원격 코드 실행 취약점(CVE-2021-41773)을 악용합니다. 문서 루트 외부의 파일이 'require all denied'로 보호되지 않고 CGI가 명시적으로 활성화된 경우,…

SET 프레임워크 템플릿

이것은 Windows에서 Achat 0.150 beta7의 버퍼 오버플로 취약점(CVE-2015-1578)을 대상으로 하는 개념 증명 Metasploit 모듈 익스플로잇입니다. 악용 시 조작된 UDP 패킷을 통해 원격 코드 실행이 가능합니다.

Aggressor 및 BOF 리포지토리를 Cobalt Strike용 단일 CNA로 통합하기 위한 헬퍼 스크립트입니다.

데일리 드라이버 리눅스 배포판을 침투 테스트 머신으로 변환하는 데 필요한 모든 도구를 자동으로 설치 및 구성하는 ToolKit입니다.

이 프레임워크는 침투 테스터 또는 개발자가 원격 코드 실행(RCE) 악용의 메커니즘을 이해할 수 있도록 설계되었습니다.

AI 침투 테스트 에이전트를 위한 평가 프레임워크로, LLM 기반 의미 매칭, 이분 그래프 해결, 실제 대상에 대한 누적 분석을 통해 검증된 취약점 발견을 측정합니다.

cobaltstrike4.5 버전 크랙, checksum8 특성 제거, BeaconEye 우회, 오류 경로로 인한 stage 유출 수정, totp 2단계 인증 추가, CVE-2022-39197 수정 등

SafeBreaches CVE-2024-49113 POC(LdapNightmare) Metasploit에 통합됨

Ruby로 작성된 모듈로, 사용자 정의 Metasploit 모듈을 통해 Kubernetes 클러스터의 시크릿 마운트 정책과 관련된 CVE-2023-2728 및 CVE-2024-3177 취약점을 악용하는 것을 목표로 합니다. 사이버 보안 석사 학위 최종 프로젝트의…

AI 네이티브 사이버보안을 위한 행동 체계—의도가 통제된 실행이 되고, 증거가 운영 메모리가 되며, 모든 운영이 다음 운영을 개선하는 곳.

LLM 기반 Mythic 에이전트, Payload-Type 및 C2 프로필 생성기.