#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

Toshiba/Amazon Fire TV(hazel)용 펌웨어 특정 임시 루트 익스플로잇으로, CVE-2026-43499를 사용합니다. ARM32 futex-PI UAF, 커널 주소 누출, mm_struct 재확보, 자격 증명 패치를 구현하여 ADB를 통해 UID…
HackTheBox 'Connected' 머신에 대한 상세 침투 테스트 라이트업으로, FreePBX CVE-2025-57819(SQLi에서 RCE로) 악용과 incron 잘못된 구성(incron misconfiguration)을 통한 루트 권한 상승을 다룹니다.

이 워크스루는 HTB 머신 Connected의 전체 침해 과정을 문서화합니다.

Proof-of-concept exploit for CVE-2025-32463, sudo의 로컬 권한 상승 취약점입니다. chroot 기반 NSS 조작을 통해 악성 라이브러리를 로드하고 루트 권한으로 코드를 실행하는 방법을 시연합니다.

Crowdstrike Falcon 0day 권한 상승 취약점

CVE-2026-6471에 대한 개념 증명 익스플로잇으로, PostgreSQL에서 논리적 디코딩 dlopen을 통한 권한 상승을 시연하여 임의 코드 실행 및 슈퍼유저 백도어를 달성합니다.

비특권 개념 증명 및 Linux 커널 Binder use-after-free(CVE-2026-64468)에 대한 x86_64 로컬 권한 상승, KASAN 실습 환경 및 취약/수정 버전 차이 분석 포함.

Red/Blue 팀 툴킷으로, cPanel 도메인 파킹 RCE인 CVE-2026-65643을 위한 도구입니다. 리버스 셸, 웹셸, 지속성, 대량 스캔 기능을 갖춘 익스플로잇과, 탐지 및 감사를 위한 비침습적 검증기를 포함합니다.

갤럭시 S24 SM-S921B S921BXXSDCZB2 RAM 전용 KernelSU Next + 루트 S24 앱

로컬 권한 상승 익스플로잇으로, Windows HTTP.sys 정수 오버플로우(CVE-2026-62735)를 이용하여 비페이징 풀 오버플로우를 통한 크래시 및 전체 SYSTEM 셸 획득을 시연합니다. 승인된 테스트용입니다.

탐지기 및 Linux algif_aead 페이지 캐시 스크래치-쓰기 취약점(CVE-2026-31431)에 대한 개념 증명 로컬 권한 상승 도구입니다. /etc/passwd 페이지 캐시에서 UID를 0으로 뒤집는 비파괴적 테스트와 익스플로잇을 포함합니다.

Lumma Stealer에 대한 심층 리버스 엔지니어링 분석으로, 프로세스 할로잉(process hollowing), 네이티브 API 호출, C2 통신을 사용하는 정보 탈취형 악성코드입니다. 페이로드 추출, 클립보드 하이재킹, 키로깅, C2 도메인 식별을 포함합니다.

리눅스 커널 모듈로, 루트 권한을 부여하고 프로세스/파일을 숨기며 자체 언로드를 방지합니다. Ubuntu 커널에서 교육 목적으로 설계되었습니다.

Roblox/Luau용으로 리버스 엔지니어링된 런타임 엔진으로, VM 후킹, opcode 재매핑, 기능 권한 상승, 그리고 임의 스크립트 실행을 위한 UNC 스크립트 환경을 갖추고 있습니다.

AD CS 익스플로잇 관련 자료는 여기에 들어갑니다

GenDigital Avast Antivirus 제로데이 권한 상승 취약점

iOS 26.6의 tmpfs setxattr 핸들러에서 수정된 PAC diversifier 우회에 대한 개념 증명으로, 사용자 공간에서 취약한 서명 경로에 도달 가능함을 보여줍니다.

CVE-2026-0828에 대한 익스플로잇으로, Safetica ProcessMonitorDriver.sys를 대상으로 프로세스를 종료하고 SYSTEM 셸을 생성합니다.