#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

Pupy는 주로 파이썬으로 작성된 오픈소스, 다중 플랫폼(Windows, Linux, OSX, Android), 다기능 RAT(원격 관리 도구)입니다. 모든 것을 메모리에서 실행하는 방식을 갖추고 있어 시스템에 매우 낮은 풋프린트(흔적)를 남깁니다. Pupy는 다양한…
CVE-2019-9729. https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation에서 이전됨

Kerberos를 가지고 놀기 위한 작은 도구.

CVE-2020-17103을 C2용으로 적용, 분할 바이너리 SYSTEM 콜백 포함


로컬 리눅스 열거 스크립트로, 잘못된 구성, 전 세계에서 쓰기 가능한 파일, 평문 비밀번호, 그리고 보안 평가 및 CTF 준비를 위한 적용 가능한 익스플로잇 등 권한 상승 벡터를 식별합니다.

Pwn2Own 익스플로잇 체인

내가 악용한 취약한 드라이버(BYOVD)로, 시장에 있는 여러 EDR 및 안티바이러스 소프트웨어를 종료하여 무력화시킬 수 있으며, x32 및 x64에서 모두 작동합니다(CVE-2023-44976).

보안 연구원이 테스트하고 시도해 볼 수 있는 CVE-2025-49144 PoC.

CVE-2026-20980, CVE-2026-20981, CVE-2026-20982에 대한 PoC

수정된 바이러스 없음 수동 자동 로더 exe, zip 사용 안 함 (zip은 안티바이러스 탐지기를 활성화하기 때문)

CVE-2016-6663에 대한 C 익스플로잇으로, MySQL/MariaDB의 로컬 권한 상승 취약점입니다. 임의 파일 쓰기 및 코드 실행을 시연하여 루트 권한을 획득합니다.

CVE-2023-0386 EXP

CVE-2024-28000 실습용 익스플로잇 랩 — LiteSpeed Cache(WordPress 플러그인, <=6.3.0.1)의 인증되지 않은 권한 상승 취약점. Docker로 취약한 환경을 구동하며, 약한 mt_rand 해시를 크랙하여 관리자 계정을 생성하는 Go…

CVE-2019-5736용 C 기반 PoC

CVE-2026-31431에 대한 로컬 권한 상승 익스플로잇으로, Linux 커널의 algif_aead에서 splice를 사용하여 페이지 캐시를 덮어쓰고 루트 권한을 획득합니다. 읽기 전용 탐지기를 포함합니다.

Windows, Linux 및 MySQL 권한 상승 스크립트와 익스플로잇 모음.

자동화된 리눅스 악성 하녀 공격