#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

학생 연구 프로젝트로, CVE-2015-8660 overlayFS 커널 취약점을 분석하고, 설명, 잠재적 영향, 리눅스 시스템에서 권한 상승을 위한 제작된 익스플로잇 데모를 포함합니다.

CVE-2024-30085 권한 상승 취약점을 이용하기 위해 설계된 Python 익스플로잇

CVE-2024-36587에 대한 개념 증명 익스플로잇으로, 바이너리 플랜팅을 통해 dnscrypt-proxy에서 로컬 권한 상승을 시연하며, Docker 기반 재현 환경을 포함합니다.

CVE-2021-42562: MITRE Caldera에서의 부적절한 접근 제어

CVE-2025-9074: posix sh에서 인증 없이 Docker Engine API를 통한 Docker Desktop LPE

리소스 및 PoC

Docker 기반 PoC로, Runas 사용자 제한 우회를 통한 CVE-2019-14287 sudo 권한 상승을 시연하며, 단계별 재현 지침을 포함합니다.

이 네이티브 바이너리는 시스템 권한으로 실행해야 합니다.

게이밍 노트북의 Nahimic 오디오 소프트웨어에서 로컬 권한 상승 취약점(CVE-2025-68921)을 분석하고 시연하며, 자동 스캔 및 실시간 알림을 제공합니다.

Linux 커널 힙 버퍼 오버플로우인 CVE-2022-0185용 데모 익스플로잇입니다. FUSE 기반 권한 상승 및 Kubernetes를 대상으로 하는 커널 공간 ROP 체인을 통한 루트 RCE를 달성하는 kctf 버전을 포함합니다.

Uncanny Groups for LearnDash를 악용한 인증된 사용자의 관리자 권한 상승

Windows의 모든 사용자 경로를 통해 bashrc 파일을 이용한 페이로드 자동 실행 익스플로잇

CVE-2023-22809를 패치하기 위한 자동화된 Bash 스크립트로, 최신 sudo 버전을 설치하여 Linux 시스템의 로컬 권한 상승 취약점을 완화합니다.

runC의 컨테이너 탈출 취약점인 CVE-2019-5736에 대한 개념 증명 익스플로잇으로, 호스트의 runC 바이너리를 덮어써서 호스트에서 루트 액세스 권한을 얻을 수 있습니다.

고객 지원 시스템 1.0 - 부적절한 접근 제어

# CVE-2026-43284(DirtyFrag) Linux LPE에 대한 랩 검증 보고서 및 탐지 아티팩트 XFRM/ESP 페이지 캐시 쓰기 경로에 대한 auditd 텔레메트리, 이벤트 상관 관계 규칙, SOC 중심 탐지 로직을 제공합니다.

CVE-2025-29943에 대한 개념 증명으로, AMD Zen CPU의 문서화되지 않은 스택 엔진 비트를 악용하여 SEV-SNP로 보호되는 VM의 스택 포인터를 손상시키고, 임의 코드 실행 및 권한 상승을 가능하게 합니다.

**이 코드는 오직 교육적 목적과 승인된 보안 테스트를 위해서만 사용됩니다.**