#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

CVE-2024-30088을 이용한 Xbox SystemOS 커널 익스플로잇
CVE-2026-46242에 대한 Linux 커널 권한 상승 익스플로잇으로, epoll의 경쟁 조건(race-condition) use-after-free 취약점을 악용하며 데스크톱, 서버 및 Android 기기에서 99% 신뢰도로 root 권한을 획득합니다.

CVE-2018-8120 Windows LPE 익스플로잇

Windows 운영 체제의 잘못된 구성과 누락된 업데이트로 인해 발생하는 권한 상승 취약점을 탐지하는 도구입니다.

Bypassing UAC with SSPI Datagram Contexts

희생 프로세스를 생성하고, 쉘코드를 주입하여 페이로드를 실행하는 Cobalt Strike BOF입니다. ACG(Arbitrary Code Guard), BlockDll 및 PPID 스푸핑을 사용하여 희생 프로세스를 생성함으로써 EDR/UserLand 후크를 우회하도록…

Tater는 @breenmachine과 @foxglovesec의 Hot Potato Windows 권한 상승 익스플로잇의 PowerShell 구현체입니다.

네트워크 차원을 Bloodhound의 데이터에 반영하는 도구 모음

Copy Fail Linux LPE (CVE-2026-31431)의 크로스 플랫폼 C 포트. 2026-04-29에 Theori / Xint에 의해 공개됨.

CVE-2021-1732 익스플로잇

여섯 가지 취약점을 연쇄적으로 연결해 Safari를 통해 macOS 커널을 손상시키기

Powershell script to do domain auditing automation

Windows - Update Session Orchestrator 서비스를 이용한 권한 있는 파일 쓰기 무기화

LDAP/LDAPS를 통한 Active Directory 열거 및 ACL 남용을 위한 대화형 셸. 보안 평가를 위해 DCSync, RBCD, Shadow Credentials, 비밀번호 변경 및 도메인 객체 조작을 지원합니다.

Windows 8.1 및 10에서 WinSxS의 "dccw.exe"를 악용하는 UAC 우회.

KslDump — Defender가 부엌에 이미 칼을 두고 갔는데, 왜 직접 칼을 가져오겠는가?

Windows COM 하이재킹 지속성 도구: 검색, 클래식, Task Scheduler, TreatAs 모드 지원. .NET 실행 파일 및 레드 팀 작전용 Cobalt Strike BOF 형태로 사용 가능.