#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

CVE-2025-32463 - Sudo 권한 상승에 대한 PoC 익스플로잇
Spydir는 하위 디렉토리 및 파일 권한에 관계없이 Windows 디렉토리의 파일 변경 사항을 모니터링하는 작은 유틸리티입니다(CVE-2007-0843 악용).

Linux netfilter 하위 시스템의 user-after-free 취약점에 대한 LPE PoC.

CVE-2024-42327용 POC: Zabbix 권한 상승 -> RCE

레드팀 및 침투 테스터를 위한 단일 파일 HTML 치트 시트로, 공격자/대상 변수 자동 주입, OS 인식 리버스 셸 생성기, 그리고 7가지 침투 테스트 단계에 걸친 명령어용 스마트 복사 버튼을 제공합니다.

CVE-2025-32463 취약점을 악용하기 위한 익스플로잇

Android Binder 버그 CVE-2020-0041(Pixel 3a)에 대한 로컬 권한 상승 익스플로잇

Zerologon(CVE-2020-1472)용 PoC - 익스플로잇

** DISPUTED ** Windows의 7-Zip 21.07 이하 버전은 .7z 확장자를 가진 파일을 Help>Contents 영역으로 끌어다 놓을 때 권한 상승 및 명령 실행을 허용합니다. 이는 7z.dll의 잘못된 구성과 힙 오버플로우로 인해 발생합니다.…

페이지 테이블 조작 -- CVE-2018-19321

Ubuntu Server에서 기본 LXD 그룹 멤버십을 통한 로컬 권한 상승을 루트로 시연하는 개념 증명 및 교육 보고서, 탐지 및 완화 스크립트 포함.

CVE-2021-3156을 이용한 Ubuntu 20.04 익스플로잇, 포스트 익스플로잇 스크립트로 강화됨

glibc의 ld.so 동적 로더에서 발생하는 취약점인 CVE-2023-4911의 영향을 입증하며 Looney Tunables와 관련된 위험을 노출하는 개념 증명(PoC)을 포함하는 저장소입니다.

launchd + task_t 포인터에서 커널 자격 증명을 탈취하려는 시도 (기반: CVE-2017-7047)

Linux 커널용 로컬 권한 상승 익스플로잇(CVE-2016-5195, Dirty COW)입니다. 컴파일된 익스플로잇 바이너리와 참조 구현을 포함합니다.

Android 로컬 권한 상승 (CVE-2014-7911)을 위한 개념 증명 익스플로잇으로, ROP 체인과 힙 스프레이를 사용하여 Nexus5를 대상으로 system uid를 획득합니다.

IObitUnlocker 1.1.2에서 발견된 취약점을 시연하는 간단한 POC로, 취약한 드라이버(IObitUnlocker.sys)에서 발견된 IOCTL 코드를 활용하여 낮은 권한의 사용자가 실행 중인 파일을 잠금 해제, 삭제, 이름 변경, 복사 및 이동할 수 있도록…

이것은 CVE-2025-21479로도 알려진 Cheese 익스플로잇의 SELinux permissive 버전으로, 삼성 스냅드래곤 디바이스를 포함한 많은 디바이스에서 adreno kgsl에 영향을 미쳤습니다.