#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

Ringdown에 대한 상세 설계 및 익스플로잇 분석 문서—CVE-2024-42365(AMI), PJSIP 사전 해시 크래킹, Fail2ban POSIX ACL 권한 상승을 포함한 독창적인 Debian/Asterisk 취약 머신입니다.
KSU 설치 프로그램: CVE-2026-43499 취약점을 지원하는 Samsung Galaxy 펌웨어용

컴파일된 개념 증명 바이너리로, Windows 시스템을 대상으로 TOCTOU 취약점인 CVE-2024-30088을 악용하여 로컬 권한 상승을 수행합니다.

Kaspersky 엔드포인트용 안티바이러스 제로데이 권한 상승 취약점

CVE-2026-46243에 대한 개념 증명 익스플로잇으로, 가짜 NSS 라이브러리와 네임스페이스 조작을 활용하여 cifs.upcall을 통해 권한을 상승시킵니다.

# Hack The Box Connected 머신 라이트업: 열거, CVE-2025-57819 악용, 리버스 셸, FreePBX 및 incron을 통한 루트 권한 상승

mhyprot2 드라이버를 사용하여 프로세스 모듈을 열거하고, 프로세스 메모리를 읽기/쓰기하며, 프로세스를 종료할 수 있게 해주는 라이브러리입니다.

Mhyprot2.sys 취약 드라이버에 대한 PoC로, 권한이 없는 사용자 프로세스를 통해 커널/사용자 메모리 읽기/쓰기를 허용합니다.

macOS Electron 앱의 TCC 권한을 탈취하기

로컬 권한 상승 익스플로잇으로, CVE-2015-5287을 대상으로 하며 abrt/sosreport를 통해 RHEL 7.0/7.1을 공격합니다. 승인된 보안 테스트 및 교육용으로 제작되었습니다.

# GhostLock 원탭 실행 앱 (CVE-2026-43499)

Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 payload port - CVE-2026-43499 + KernelSU LKM

Active Directory 및 로컬 인프라를 위한 자동화된 공격 표면 평가 프레임워크로, 취약점을 도메인 장악, 권한 상승, 측면 이동으로 이어지는 공격 경로와 연관시키고, 수정 지침을 제공합니다.

# Rust 익스플로잇 PoC: Linux 커널 LPE CVE-2026-31431 (AF_ALG 페이지 캐시 쓰기) 및 eBPF 런타임 방어 — 재부팅 없이 LSM 또는 kprobe를 통한 AF_ALG 소켓 생성 차단

Hack The Box Nexus 머신 라이트업: 정찰, Gitea 자격 증명 발견, CVE-2026-38526을 통한 Krayin CRM 악용, 초기 접근, 그리고 취약한 Gitea 템플릿 동기화 서비스를 통한 권한 상승을 다룹니다.

교육용으로 구현된 Dirty COW(CVE-2016-5195) 권한 상승 익스플로잇으로, 레이스 컨디션 페이로드와 Linux 시스템용 SUID 기반 루트 셸 권한 상승을 포함합니다.

sudo 버퍼 오버플로우 분석: sudo 버전 <1.8.26에 영향을 미치며, 공개적으로 이용 가능한 익스플로잇을 컴파일하기 위해 GCC를 사용하는 방법

# CVE-2026-53613 개념 증명 익스플로잇 mount(8)의 TOCTOU 취약점으로, 심볼릭 링크 레이스 경쟁을 통해 로컬 권한 상승으로 루트 권한을 획득할 수 있습니다.