#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

VSStandardCollectorService150의 로컬 권한 상승에 대한 개념 증명(PoC)으로, Windows에서 CVE-2024-20656 악용을 시연합니다.
세 머리 개를 길들이려는 중.

Proof-of-concept exploit for CVE-2015-1328, a Linux kernel privilege escalation vulnerability, demonstrating local privilege escalation.

Kaspersky 엔드포인트용 안티바이러스 제로데이 권한 상승 취약점

CVE-2026-31431에 대한 익스플로잇으로, AF_ALG 및 splice()를 통해 로컬 권한 상승과 컨테이너 탈출을 가능하게 하는 Linux 커널 페이지 캐시 쓰기 프리미티브입니다.

CTF, 실제 애플리케이션, 연구 자료 및 뉴스를 통해 배운 각종 트릭/기법/노하우 등을 찾을 수 있는 페이지에 오신 것을 환영합니다.

ESC1–ESC16 및 Shadow Credentials를 읽기 전용 LDAP/ACL/레지스트리 검사를 통해 탐지하는 수동적 AD CS 감사 도구로, 우선순위에 따른 수정 조치 및 SIEM 연동 출력을 제공합니다.

C#으로 작성된 간단한 원격 도구.

Windows 서비스 추적을 남용하여 권한 상승을 달성하는 Sysmon 14.14의 임의 파일 쓰기 취약점에 대한 개념 증명 익스플로잇입니다.

PXEThief는 Microsoft Endpoint Configuration Manager의 운영 체제 배포 기능에서 비밀번호를 추출할 수 있는 도구 모음입니다.

Windows 로컬 권한 상승 - CdpSvc 서비스 경유 (쓰기 가능한 SYSTEM 경로 DLL 하이재킹)

Nishang - 레드팀, 침투 테스트 및 공격 보안을 위한 공격적 PowerShell

Terraform을 사용하여 설계상 취약한 AWS IAM 권한 상승 실습 환경을 직접 만들어 보세요.

CVE-2022-0847 (Dirty Pipe) Linux 커널 권한 상승 취약점에 대한 개념 증명(PoC) 익스플로잇 및 상세 분석, 테스트와 디버깅을 위한 Docker 환경을 포함합니다.

Windows 권한 상승 도구로, 간접 시스템 콜을 통해 SeImpersonatePrivilege를 악용하고 ETW와 AMSI를 패치하여 서비스 계정 또는 관리자에서 NT SYSTEM으로 권한을 상승시킵니다.

Windows 권한 상승 취약점을 감사하기 위한 C# 도구로, 따옴표 없는 서비스 경로, 수정 가능한 바이너리, AlwaysInstallElevated와 같은 잘못된 구성을 위해 PowerUp 검사 기능을 이식합니다.

MikroTik v6.x.x 원격 탈옥
