#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

CVE-2025-53786에 대한 개념 증명 익스플로잇으로, 잘못 구성된 트러스트 관계를 통해 하이브리드 Microsoft Exchange 환경에서 권한 상승을 시연하며, 스텔스 모드와 크로스 버전 호환성을 갖추고 있습니다.

PT Project Notebooks 1.0.0 - 1.1.3 - 인증 누락으로 인한 인증되지 않은 권한 상승

Wordpress REST API | Custom API Generator For Cross Platform And Import Export In WP 1.0.0 - 2.0.3 - 인증 누락으로 인한 인증되지 않은 권한 상승

Nagios XI 2024R1.01을 위한 권한 상승 익스플로잇으로, 악성 RSS 대시렛 인젝션 및 sudo 명령어 실행을 통해 NAGIOS 또는 APACHE 사용자로부터 전체 루트 액세스를 가능하게 합니다.

CVE-2025-52289에 대한 개념 증명: MagnusBilling에서 인증되지 않은 사용자가 대기 중인 사용자 상태에서 활성 사용자 상태로 권한을 상승시킬 수 있는 손상된 접근 제어 취약점.

CVE-2025-50675: GPMAW 생물정보학 소프트웨어의 안전하지 않은 설치 폴더 권한

Miraculous Core (kamleshyadav) ≤ 2.0.7 — 인증되지 않은 권한 상승

Pterodactyl Panel을 대상으로 하는 CVE-2025-49132용 익스플로잇으로, 경로 탐색과 PEAR 명령 주입을 결합하여 인증 없이 원격 코드 실행을 가능하게 합니다. 명령 실행, 리버스 셸 및 권한 상승 안내를 위한 bash 및 Python 스크립트를…

CVE-2025-48799에 대한 개념 증명 익스플로잇으로, 다중 드라이브 시스템에서 임의 폴더 삭제 및 심볼릭 링크 남용을 통한 Windows Update 서비스(wuauserv)의 권한 상승 취약점입니다.

WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37은 권한 상승(Privilege Escalation)에 취약합니다.

CVE-2023-20564에 대한 개념 증명 익스플로잇으로, AMD Ryzen Master 드라이버 IOCTL 핸들러를 통해 임의의 물리 메모리 읽기/쓰기를 시연하며 Windows에서 권한 상승을 가능하게 합니다.

CVE-2025-47962에 대한 개념 증명으로, Windows IpOverUsbSvc 서비스의 안전하지 않은 디렉터리 권한으로 인한 DLL 하이재킹을 통해 로컬 권한 상승을 시연합니다.

Polkit Pkexec 취약점에 대한 개념 증명: CVE-2021-4034(Pkexec Local Privilege Escalation)

Eventin <= 4.0.26 - 인가 누락으로 인한 인증되지 않은 권한 상승

CVE-2025-46203의 PoC

CVE-2025-46157에 대한 개념 증명 익스플로잇: Timetrax V1 출석 모듈의 안전하지 않은 파일 업로드를 통한 원격 코드 실행, EfsPotato 기반 권한 상승을 통해 SYSTEM 권한으로.

Nagios Log Server 2024R1.3.1의 인증된 API 키 노출

AI Engine <= 3.1.3 - 인증되지 않은 민감 정보 노출을 통한 권한 상승