#1Kitploit 추천

개념 증명: CVE-2026-24061은 GNU inetutils-telnetd의 중요한 인증 우회 취약점으로, 악의적인 NEW_ENVIRON telnet 옵션 악용을 통해 인증되지 않은 원격 공격자가 즉시 루트 셸 액세스 권한을 얻을 수 있습니다.
실제 환경에서 악용되었고 P0가 발견한, Android binder IPC 시스템에 영향을 미친 치명적인 UAF 취약점 익스플로잇입니다.

CVE-2023-22809(sudoedit -e)에 대한 자동화된 로컬 권한 상승 익스플로잇으로, sudo 권한을 확인하고 sudoers를 수정하여 루트 셸을 획득합니다. 승인된 보안 테스트용입니다.

WP REST API FNS <= 1.0.0 - 권한 상승

Futex-PI use-after-free 취약점을 이용한 CVE-2026-43499 Android 커널 익스플로잇으로, Xiaomi XIG04에서 ADB를 활성화하기 위해 임시 루트 권한을 획득합니다. 자동화된 페이로드 빌드와 원탭 활성화를 포함합니다.

DirtyCow 루트 권한 상승 (CVE-2016-5195)

CVE-2016-10277을 악용한 Secure Boot 및 디바이스 잠금 우회

Android Q용 CVE-2019-2215 (Bad Binder) 데모

Polkit CVE-2021-3560 자동 익스플로잇 PoC

CVE-2022-38694를 사용하여 Android 14에서 ATOZEE P12를 루팅하는 방법 — fastboot oem unlock이 거부했기 때문에 다른 방법을 찾았습니다.

Amanda 3.5.1 LPE

Amanda 정보 공개 버그.

Druva inSync Windows Client 6.6.3 - 로컬 권한 상승 (PowerShell) RCE

CVE-2026-46331 act_pedit 페이지 캐시 손상 익스플로잇, Alpine PIE 수정 포함

Lenovo 디스패처 드라이버(LnvMSRIO.sys)를 악용하기 위한 PoC (CVE-2025-8061)

PoC - CVE-2023-36407

Nagios IM 2.6 원격 코드 실행 익스플로잇: CSRF + SQLi + RCE + LPE --> 원격 루트

CVE-2022-0847 Python 익스플로잇으로 루트 권한을 획득하거나, 쓰기 권한이 없거나 불변(immutable) 또는 읽기 전용으로 마운트된 파일에 쓰기를 수행합니다.