#1Integrated platforms for developing, executing, and managing penetration tests.
Kitploit 추천

적대자 시뮬레이션 및 AI 기반 레드 팀 플랫폼

다중 도구를 통합한 모듈식 침투 테스트 프레임워크로, OWASP Testing Guide, PTES, NIST 표준에 부합하는 자동화된 웹 애플리케이션 보안 평가를 수행합니다.

Merlin은 golang으로 작성된 크로스 플랫폼 포스트 익스플로잇 HTTP/2 Command & Control 서버 및 에이전트입니다.

:cloud: :zap: 클라우드를 위한 세분화되고 실행 가능한 적대자 에뮬레이션

AI 기반 에이전틱 레드팀 프레임워크로, 인간의 개입 없이 정찰부터 익스플로잇, 사후 익스플로잇까지 공격적 보안 운영을 자동화합니다.

패킷을 캡처 파일에서 해시 파일로 변환하여 Hashcat 또는 John the Ripper에서 사용할 수 있도록 하는 작은 도구 모음입니다.

AI 범용 상태 공간 탐색 엔진으로, 자율 침투 테스트에서 먼저 검증되었습니다.

Covenant는 레드 팀을 위한 협업형 .NET C2 프레임워크입니다.

PowerUpSQL: SQL Server 공격을 위한 PowerShell 툴킷

Python과 .NET의 DLR을 기반으로 하는 비동기식 협력형 사후 침투 에이전트

Termux로 세상을 해킹하세요

Villain은 여러 개의 리버스 TCP 및 HoaxShell 기반 셸을 처리하고, 추가 기능(명령어, 유틸리티)으로 기능을 향상시키며, 연결된 형제 서버(다른 머신에서 실행되는 Villain 인스턴스) 간에 공유할 수 있는 고급 스테이지 0/1 C2 프레임워크입니다.

Claude Code를 공격적 보안 연구 어시스턴트로 전환하세요. 승인된 침투 테스트를 위한 특화 AI 서브에이전트는 엔게이지먼트를 계획하고, 정찰 데이터를 분석하며, 익스플로잇을 연구하고, 탐지 규칙을 구축하고, STIG를 감사하고, 보고서를 작성합니다.

Android에서 Termux를 통해 Metasploit Framework 6을 설치 및 실행하며, 자동 설정, 페이로드 생성(msfvenom), 그리고 모바일 침투 테스트를 위한 완전한 msfconsole 접근을 제공합니다.


Starkiller는 PowerShell Empire용 프론트엔드입니다.

Self‑healing Gossip Mesh C2 with Assisted Peer Discovery, Cross-Platform BOF Execution, and Scriptable Agents.

셸코드와 PE 실행 파일을 안티 디버그, 언후킹, 시스템 콜, 메모리 변동 기법을 사용한 회피형 페이로드로 패킹하여 레드팀 작업에 사용합니다.