#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

개념 증명 도구로, WinGet Configuration COM API를 활용하여 Microsoft 서명된 바이너리를 통해 DSC 구성을 적용하며, 레드팀 작전을 위한 EDR 우회를 가능하게 합니다.
Linux 커널 CVE-2022-1015용 로컬 권한 상승 PoC

CVE-2022-27666 익스플로잇

P³-Shellcode Loader는 일반적인 탐지 메커니즘을 유발하지 않고 원격 프로세스에 셸코드를 주입하기 위해, 프로세스 매개변수(Process Parameters) 구조를 실행 및 스테이징 위치로 활용하는 코드 주입 기법을 구현한 로더입니다.

단일 Active Directory 사용자의 DACL을 구문 분석하여 인바운드 액세스 권한을 식별하고, SID를 확인하며, BloodHound 수집을 위한 LDAP 속성을 기록함으로써, 목표 지향적 권한 상승 경로 분석을 가능하게 합니다.

CVE-2014-0038용 Linux 로컬 루트 익스플로잇

Acunetix 0day RCE

일부 LOLBins 명령줄을 스푸핑하기 위한 대화형 셸

# CVE-2020-1066 로컬 권한 상승 익스플로잇 Windows 7 및 Server 2008 R2를 대상으로 하는 CVE-2020-1066 로컬 권한 상승 익스플로잇입니다. Windows CardSpace 서비스(idsvc)의 심볼릭 링크 남용을 통한 임의…

자동 승격 COM 개체를 악용하여 사용자가 지정한 DLL을 System32에 복사하고 권한 상승을 위해 SYSTEM 서비스 로드를 트리거하는 UAC 우회 개념 증명(PoC)입니다.

Powerglot는 폴리글롯을 사용하여 공격적인 PowerShell 스크립트를 인코딩합니다. 스테고-멀웨어, 권한 상승, 측면 이동, 리버스 셸 등에 유용한 오펜시브 보안 도구입니다.

활성 비콘을 SYSTEM으로 승격시키고 SetThreadToken 토큰 가장을 통해 TrustedInstaller 권한을 부여하는 Cobalt Strike Beacon Object File.

CVE-2024-0044의 초기 패치를 우회하기 위한 개념 증명 및 분석 자료로, 설치 프로그램 패키지 이름 주입을 통해 ADB에서 임의 앱 UID로 권한 상승을 가능하게 하는 Android 프레임워크 취약점입니다.

로컬 및 원격 Windows DLL 프록시

화이트리스트 기반 기술을 사용하여 자동으로 권한을 상승시키는 Windows UAC 우회 도구로, Cobalt Strike 페이로드와 호환되어 사후 침투 접근을 지원합니다.

Bash 스크립트로, 시스템 정보 수집, 취약점 식별 및 권한 상승을 목적으로 합니다.

Windows 11 22H2의 Windows 커널 스트리밍 서비스(MSKSSRV)를 대상으로 하는 CVE-2023-36802 로컬 권한 상승 익스플로잇으로, I/O Ring 읽기/쓰기 프리미티브를 사용하여 임의 프로세스를 SYSTEM으로 승격합니다.

이 도구는 Windows 11의 Recall 기능에서 데이터를 추출하여 표시하며, PC 활동 스냅샷 정보에 쉽게 접근할 수 있는 방법을 제공합니다.