#1Integrated platforms for developing, executing, and managing penetration tests.
Kitploit 추천

지속적인 엥게이지먼트 상태를 유지하며 다중 에이전트 정찰, 익스플로잇, 사후 익스플로잇 및 보고를 오케스트레이션하는 자율형 AI 침투 테스트 에이전트
Cobalt Strike용 HVNC

LSTAR - CobaltStrike 종합 사후 침투 플러그인

오픈소스 프레임워크로, 자동화된 게임봇, 스크립트 실행, VPN 라우팅 및 클라우드 기반 인프라 관리를 통해 교육자와 트레이너를 위한 공격/방어 CTF 대회를 호스팅할 수 있습니다.

Python으로 작성된 리버스 엔지니어링 프레임워크입니다.

Thread Stack Spoofing - 고급 인메모리 우회 기법의 PoC로, 주입된 셸코드의 메모리 할당을 스캐너와 분석가로부터 더 잘 숨길 수 있도록 합니다.

.NET XOR 암호화된 cobalt strike aggressor 구현으로, chisel의 더 빠른 프록시와 고급 socks5 기능을 활용합니다.

네트워크, 웹 앱, 모바일 앱 및 API 전반에 걸쳐 취약점 탐지, 정찰 및 핑거프린팅을 위한 특화된 에이전트를 결합한 모듈식 보안 스캐닝 오케스트레이터입니다.

머신러닝을 위한 Metasploit.

Windows 네이티브 침투 테스트 스위스 아미 나이프로, Kerberos/NTLM 인증을 지원하며 CIM, SMB, WinRM, LDAP 및 도메인 프로토콜 전반에 걸친 횡적 이동, 자격 증명 접근, 데이터 유출 및 취약점 스캐닝을 수행합니다.

Go 기반의 익스플로잇 개발 프레임워크로, 타겟 확인, 버전 스캐닝, 익스플로잇, C2를 위한 내장 단계를 제공합니다. 여러 페이로드, 프로토콜 헬퍼, Metasploit과 같은 도구와의 통합을 지원합니다.

펜테스터와 레드팀을 위한 오픈소스 협업 플랫폼으로, 중앙 집중식 작업 공간에서 프로젝트, 클라이언트, 취약점을 관리하고 OWASP 준수 보고서를 생성할 수 있습니다.

DBC2 (DropboxC2)는 피해자 머신에서 실행되는 에이전트, 모든 머신에서 실행되는 컨트롤러, PowerShell 모듈, 그리고 통신 수단으로 사용되는 Dropbox 서버로 구성된 모듈식 사후 침투 도구입니다.

관리되지 않는 PE를 인라인으로 실행하는 BOF

Kubesploit는 Golang으로 작성된 크로스 플랫폼 사후 이용 HTTP/2 명령 및 제어 서버 및 에이전트로, 컨테이너화된 환경에 초점을 맞추고 있습니다.

완전 자동화된 침투 테스트 도구

TTPForge는 공격자의 전술, 기법, 절차(TTP)를 개발, 자동화, 실행하기 위한 사이버 보안 프레임워크입니다.

Empire 클라이언트 애플리케이션