#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

Brute Ratel C4 BOF로, Windows 접근성 ATConfig의 레지스트리 심볼릭 링크 경쟁 조건을 악용하여 임의의 HKLM 레지스트리 값을 작성함으로써 SYSTEM 권한으로 권한 상승을 수행합니다.
Wazuh 4.14.4 CVE-2026-31431 (Copy Fail) 탐지 규칙 - authencesn 페이지 캐시 쓰기를 통한 Linux 로컬 권한 상승

sudo의 chroot 구성 조작을 통한 로컬 권한 상승(CVE-2025-32463)을 입증하는 개념 증명으로, 격리된 환경에서 방어적 테스트 및 패치 검증을 위해 제작되었습니다.

pkexec에서 SUID 비트를 제거하여 CVE-2021-4034 권한 상승을 완화하며, 루트 공유가 없는 비관리형 PC 플릿에 유용합니다.

Proof of Concept CVE-2025-24990 (Agere Systems 드라이버)

# CVE-2021-4034 개념 증명 익스플로잇 polkit의 pkexec에서 발생하는 로컬 권한 상승 취약점인 CVE-2021-4034에 대한 개념 증명 익스플로잇으로, 간단한 C 헬퍼와 셸 스크립트를 통해 익스플로잇을 시연합니다.

CVE-2026-28372에 대한 개념 증명 익스플로잇으로, GNU inetutils telnetd에서 CREDENTIALS_DIRECTORY와 login.noauth를 통해 로컬 권한 상승을 시연하여 인증을 우회하고 루트 셸을 획득합니다.

SUSE Linux에서 로컬 권한 상승을 위한 익스플로잇 체인으로, PAM 환경 변수 주입과 udisks2 경쟁 조건을 연계하여 루트 셸을 획득합니다.

이것은 polkit의 pkexec 바이너리에서 발견된 취약점에 대한 POC로, 해당 바이너리는 다른 사용자로 프로그램을 실행하는 데 사용됩니다.

CVE-2021-4034에 대한 익스플로잇으로, polkit의 pkexec에서 발생하는 로컬 권한 상승 취약점으로, Linux 시스템에서 루트 액세스를 제공합니다.

CVE-2021-4034에 대한 개념 증명 익스플로잇으로, polkit의 pkexec에서 발생하는 로컬 권한 상승 취약점을 공유 라이브러리 주입을 통해 악용하는 방법을 시연합니다.

# CVE-2026-31431용 Rust 기반 로컬 권한 상승 익스플로잇 Linux 시스템에서 Meterpreter와 같은 사용자 정의 셸코드를 실행할 수 있게 해주는 CVE-2026-31431용 Rust 기반 로컬 권한 상승 익스플로잇입니다.

CVE-2021-4034에 대한 익스플로잇으로, polkit의 pkexec에 존재하는 로컬 권한 상승 취약점으로, 권한이 없는 사용자가 루트 액세스 권한을 얻을 수 있게 합니다.

CVE-2026-31431에 대한 개념 증명 익스플로잇으로, OpenShift 환경에서 컨테이너 탈출 및 권한 상승을 시연합니다.

# Sudo 취약점 로컬 권한 상승 (CVE-2025-32463) Python POC

CVE-2026-31431에 대한 로컬 권한 상승 익스플로잇으로, AF_ALG와 splice를 통해 페이지 캐시의 setuid 바이너리를 손상시켜 루트 셸을 획득합니다.

# CVE-2021-4034 polkit pkexec 로컬 권한 상승 익스플로잇의 Rust 구현, 빌드 지침 및 탐지 고려 사항 포함.

sudo chroot를 이용한 루트 권한 상승, gcc 설치 불필요.