#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

vskrnlintvsp.sys의 정수 잘림(integer truncation)으로 인한 LPE
CVE-2025-20029: F5 BIG-IP의 TMSH CLI에서 명령 주입

CVE-2025-1974에 대한 익스플로잇으로, Kubernetes의 ingress-nginx 컨트롤러를 대상으로 하며, 제작된 공유 객체(shared object) 주입과 셸 접근을 통해 컨테이너 탈출을 가능하게 합니다.

Snipe-IT < 8.3.7 매스 할당 취약점으로 인한 권한 상승

Fox LMS – WordPress LMS Plugin 1.0.4.7 - 1.0.5.1 - 'createOrder'를 통한 인증되지 않은 권한 상승

CVE-2025-13486 - 원격 코드 실행 & 권한 상승 exploit

TNC Toolbox: Web Performance <= 1.4.2 - 인증되지 않은 민감 정보 노출을 통한 권한 상승/cPanel 계정 탈취

Windows 프로토콜 라이브러리로, SMB 및 RPC 구현 등을 포함합니다.

HackTheBox, TryHackMe, PortSwigger Labs, Cybench, picoCTF 등에서 제공하는 보안 챌린지를 대상으로 LLM과 에이전트 전략을 벤치마킹하기 위한 모듈형 프레임워크

리눅스 커널 권한 상승 익스플로잇으로, 두 개의 페이지 캐시 쓰기 취약점(CVE-2026-43284, CVE-2026-43500)을 연쇄적으로 활용하여 경쟁 조건 없이 주요 배포판에서 결정적인 루트 접근 권한을 획득합니다.

LID — Linux Integrity Drift: eBPF 경로명 재작성을 통한 AppArmor 우회. 감사(Audit) 흔적이 전혀 없는 Pre-LSM 시스템콜 인자 조작. "리눅스는 죽어가고 있다"

JSON API User <= 3.9.3 - 인증되지 않은 권한 상승

풀스펙트럼 Linux 적대자 시뮬레이션 플랫폼으로, 커널 수준의 은닉, C2 비콘 통신, 권한 상승, 자격 증명 수집, 측면 이동, 아티팩트 파괴 기능을 제공합니다. 레드 팀 운영 및 탐지 연구를 위해 설계되었습니다.

CVE-2024-57523 - Users.php의 CSRF 취약점 - SourceCodester Packers and Movers Management System 1.0

CVE-2024-56429에 대한 익스플로잇으로, iLabClient 소스 코드에서 Apache Derby 데이터베이스 부트 암호를 추출하여 로컬 데이터베이스 연결과 사용자 조작을 통한 권한 상승을 가능하게 합니다.

CVE-2024-56426 취약점의 PoC입니다.

Simple Dashboard <= 2.0 - 인증되지 않은 권한 상승

DTEX LPE (CVE-2024-55968)에 대한 POC