#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

# CVE-2025-6018에서 CVE-2025-6019까지의 익스플로잇 체인

커널 권한 상승을 통한 컨테이너 탈출을 가능하게 하는 CVE-2022-0847(DirtyPipe)용 개념 증명 악용 코드입니다. 데모 및 기술 블로그 참조가 포함됩니다.

CVE-2026-31431에 대한 익스플로잇 PoC로, AF_ALG와 splice()를 사용하여 Linux 페이지 캐시를 덮어쓰고 메모리에서 /usr/bin/su를 패치하여 권한이 없는 사용자를 root로 승격시킵니다.

CVE-2024-1086를 대상으로 하는 범용 로컬 권한 상승 익스플로잇으로, Linux 커널 v5.14부터 v6.6까지를 대상으로 합니다. KernelCTF에서 99.4%의 성공률로 루트 셸을 제공합니다. 은밀함을 위해 파일리스 실행을 포함합니다.

Mhyprot2.sys 취약 드라이버에 대한 PoC로, 권한이 없는 사용자 프로세스를 통해 커널/사용자 메모리 읽기/쓰기를 허용합니다.

Cobalt Strike(및 가능한 다른 C2 프레임워크)와 BOF 및 리플렉티브 DLL 로딩 기술을 통해 통합되는 도구 모음입니다.

PSPKI 도구 키트를 기반으로 하는 AD CS 감사용 PowerShell 도구 키트.

학습 사례를 위해 수집

후킹 없이 커널에서 Windows 10 HDD/디스크 드라이브 일련번호를 스푸핑하기

우리는 학습 목적으로 GRAT2 명령 및 제어(C2) 프로젝트를 개발했습니다.

C# 도구로, LSASS minidump를 수행하며 간접 시스템 콜(indirect syscalls), ETW 패칭, 드라이버 또는 WER fault를 통한 PPL 우회 등 여러 회피 기법을 포함합니다. 암호화된/인메모리 자격 증명 파싱을 지원합니다.

도메인을 장악하세요. 최상위로 중계하세요.

로컬 관리자 권한으로 EDR을 영구적으로 비활성화

CVE-2020-27194용 내 익스플로잇, linux kernel 5.8.14에서 테스트함.

CVE-2023-23192

playSMS < = 1.4.2 - 권한 상승

CVE-2022-0847 (dirty pipe) 커널 취약점을 Debian 11에서 패치하는 간단한 bash 스크립트