#1Tools for maintaining access, exploring, and expanding control within compromised systems and networks.
Kitploit 추천

Android 맞춤 설정 제품군으로, 루트 액세스(MagiskSU), 시스템리스 모듈 설치, 부트 이미지 언패킹/리패킹, Zygisk 런타임 코드 주입을 제공하여 고급 기기 수정을 가능하게 합니다.

네트워크 및 애플리케이션 전반에 걸친 침투 테스트, 취약점 검증, 보안 연구를 위한 모듈식 페이로드, 인코더 및 보조 시스템을 갖춘 오픈소스 익스플로잇 프레임워크.


올인원 침투 테스트 툴킷으로, 정보 수집, 웹 및 무선 공격, 피싱, 익스플로잇, 포렌식, 클라우드 보안 등 20개 카테고리에서 185개 이상의 도구를 집계합니다.

고성능 네트워크 탐지 및 보안 감사 도구로, 고급 포트 스캐닝, OS 탐지, 서비스 버전 탐지, 그리고 자동화된 정찰 및 취약점 평가를 위한 스크립트 가능한 NSE 엔진을 갖추고 있습니다.

웹 애플리케이션 보안 및 Pentest/CTF를 위한 유용한 페이로드와 우회 방법 목록

IoT 통합 플랫폼 - 디바이스 관리, 데이터 수집, 처리 및 시각화.

fsociety 해킹 도구 팩 – 침투 테스트 프레임워크

해킹 / 침투 테스트 리소스 모음집으로 여러분을 더 능숙하게 만들어 줍니다!

Python 라이브러리로, 저수준 네트워크 프로토콜 조작을 지원하며 SMB, MSRPC, Kerberos, WMI 구현을 포함합니다. 인증 공격, 패스더해시, Windows 환경에서의 측면 이동을 위한 도구를 제공합니다.

기본 제공 바이너리 및 스크립트 활용 - (LOLBins and LOLScripts)

PEASS - 권한 상승 멋진 스크립트 스위트 (색상 포함)

침투 테스트와 관련된 POC, EXP, 스크립트, 권한 상승, 소형 도구 등---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss…

Windows 보안을 가지고 놀 수 있는 작은 도구

CTF, 실제 애플리케이션, 연구 자료 및 뉴스를 통해 배운 각종 트릭/기법/노하우 등을 찾을 수 있는 페이지에 오신 것을 환영합니다.

GTFOBins는 잘못 구성된 시스템에서 로컬 보안 제한을 우회하는 데 사용할 수 있는 Unix 계열 실행 파일들의 엄선된 목록입니다.

Python 기반의 대화형 패킷 조작 라이브러리로, 광범위한 프로토콜에 걸쳐 네트워크 패킷을 위조, 디코딩, 전송, 캡처, 분석할 수 있으며 스캐닝, 트레이서우팅, 공격, 네트워크 탐색을 지원합니다.

Linux 커널 보안 및 익스플로잇과 관련된 링크 모음