#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

오프라인 우선 대시보드로 CTF 머신과 랩을 추적하며, 공격 수명주기 관리, 동적 리버스 셸 빌더, HTB 및 THM용 내장 라이트업 스튜디오를 제공합니다.
CVE-2026-69451에 대한 개념 증명 익스플로잇으로, Fastprox의 권한 상승 취약점입니다. 상승된 권한으로 임의의 명령을 실행하고 결과를 파일로 출력합니다.

커널 모드 프로세스 종료기로, 서명된 BYOVD 드라이버를 사용합니다. 모든 Windows 10/11에서 작동합니다. 오프셋 없음, PDB 없음. Rust.

CVE-2024-31969에 대한 개념 증명(PoC) 확인 스크립트와 문서를 제공하며, 이는 sudo의 sudoedit에서 발생하는 로컬 권한 상승 취약점으로, 영향을 받는 버전과 완화 지침을 포함합니다.

커널 루트 익스플로잇(CVE-2026-43499) - 일부 5.X 기기(대부분 Amazon)용

# CVE-2026-8069 기술 분석 및 개념 증명 Acer NitroSense 및 PredatorSense 서비스의 로컬 권한 상승 취약점에 대한 기술 분석 및 개념 증명으로, 명명된 파이프(named pipe)를 악용하여 SYSTEM 권한으로 임의 코드를…

CVE-2026-40369에 대한 익스플로잇으로, 커널 주소 누출과 토큰 위조를 활용하여 브라우저 샌드박스 환경에서 권한 상승을 달성합니다.

리눅스 커널 권한 상승 익스플로잇으로, CVE-2004-0077 및 CVE-2004-1235를 대상으로 하며, 루트 액세스 권한을 얻기 위한 caps_to_root 기법을 포함합니다.

Stuxnet 웜의 교육용 재구성 버전으로, 악성코드 분석 및 방어 연구를 위해 제작되었습니다. 권한 상승, 루트킷 기능, 그리고 Siemens Step 7 및 S7 PLC를 대상으로 하는 PLC 페이로드 주입 모듈을 포함합니다.

CVE-2021-3156에 대한 개념 증명 익스플로잇으로, sudo의 힙 기반 버퍼 오버플로우를 이용하여 무차별 대입 없이 루트 셸 접근 권한을 제공합니다. sudo 1.8.31이 설치된 Ubuntu 20.04에서 테스트되었습니다.

GhostLock (CVE-2026-43499) for Galaxy S25 FE (작업 중)

Windows 권한 상승 도구로, 간접 시스템 콜을 통해 SeImpersonatePrivilege를 악용하고 ETW와 AMSI를 패치하여 서비스 계정 또는 관리자에서 NT SYSTEM으로 권한을 상승시킵니다.

# PrintNightmare (CVE-2021-1675/34527) 교육용 개념 증명 시뮬레이션된 비기능적 페이로드, 공격 흐름 분석, MITRE 매핑, 탐지 지침 및 복구 절차를 포함한 PrintNightmare(CVE-2021-1675/34527) 교육용 개념…

CVE-2021-4034에 대한 익스플로잇 코드로, polkit의 pkexec에 존재하는 로컬 권한 상승 취약점으로, 권한이 없는 사용자가 기본 Ubuntu, Debian 및 Fedora 설치 환경에서 루트 권한을 획득할 수 있게 합니다.

FreePBX 16 Endpoint Manager용 인증되지 않은 SQL 인젝션에서 RCE로 이어지는 익스플로잇 (CVE-2025-57819). cron_jobs를 통해 웹셸을 작성하기 위한 스택 쿼리를 시연하고 루트로 권한을 상승시킵니다.

CVE-2026-0920에 대한 개념 증명 익스플로잇으로, LA-Studio Element Kit WordPress 플러그인의 인증되지 않은 권한 상승 취약점으로 관리자 계정 생성이 가능합니다.

# GhostLock AAK 런처 - CVE-2026-43499 Linux 커널 rtmutex 스택 UAF 로컬 권한 상승 트리거 (GPLv3)

CVE-2026-19598을 악용하여 WordPress Pods 플러그인에서 인증되지 않은 AJAX 요청을 통해 관리자 계정을 생성하거나 비밀번호를 덮어쓰는 도구로, 대량 스캔 및 멀티스레딩을 지원합니다.