#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

vCenter 백업에서 IdP 인증서를 추출하고 Administrator로 로그인하는 도구
getshell 테스트

사이버보안 AI (CAI), AI 보안을 위한 프레임워크

클라우드 침투 테스트를 위한 상황 인식 자동화

Android 9-13에서 CVE-2024-31317 PoC를 자동 배포하여 Zygote 주입과 리버스 셸 실행을 통한 권한 상승을 가능하게 하는 도구입니다.

멋진 침투 테스트 리소스, 도구 및 기타 반짝이는 것들의 모음

Active Directory Certificate Services 열거 및 악용을 위한 도구

Linux 시스템에서 로컬 권한 상승을 가능하게 하는 sudo 힙 오버플로 취약점인 CVE-2021-3156을 위한 Go 기반 익스플로잇입니다.

Linux 사후 침투 프레임워크로, bash로 작성되었으며 레드팀이 지속성, 정찰, 권한 상승 및 흔적을 남기지 않는 작업을 지원하도록 설계되었습니다.

OSCP-focused toolkit for read-only network, SMB, AD, DNS, web, and database enumeration; privesc scanning, hash identification, and…

웹 애플리케이션 보안 및 Pentest/CTF를 위한 유용한 페이로드와 우회 방법 목록

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…

Cobalt Strike 및 BruteRatel용 CVE-2024-26229 BOF 구현

Windows 환경을 위한 Kerberos 릴레이 프레임워크로, LDAP, SMB, HTTP 및 RPC 프로토콜을 통해 인증 릴레이, 권한 상승, 측면 이동을 가능하게 합니다.

# CVE-2022-1015 PoC 익스플로잇 CVE-2022-1015에 대한 PoC 익스플로잇으로, Linux 커널 netfilter의 use-after-free 취약점을 악용하여 로컬 권한 상승을 유발합니다.

Crowdstrike Falcon 0day 권한 상승 취약점

Active Directory 침투 테스트를 위한 PowerShell 도구 키트로, 도메인/사용자/그룹 열거, 트러스트 관계 분석, RDP 구성 및 보안 평가 자동화 기능을 제공합니다.

OSCP field notebook: merged technique vault and numbered notes. MIT.