#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

CVE-2019-14287 sudo 권한 상승 취약점을 탐지하는 셸 스크립트. 시스템에서 해당 결함을 스캔하고 영향을 받는 구성을 보고합니다.

Microsoft Windows (x86)용 로컬 권한 상승 익스플로잇으로, afd.sys 드라이버 취약점(MS11-046)을 대상으로 합니다. 셸 생성을 위해 MinGW-w64로 컴파일됩니다.

Python 기반 교차 참조 도구: Windows systeminfo 및 MS 보안 공지를 사용하여 패치되지 않은 취약점을 탐지하고 권한 상승 익스플로잇을 제안합니다.

🔐 Lockdoor Framework : 사이버 보안 리소스를 포함한 침투 테스트 프레임워크

Rhino Security Labs 팀이 발견한 CVE에 대한 개념 증명 익스플로잇

CVE-2025-46203의 PoC

Windows 커널 섀도 스택 완화의 일부 측면을 시연하는 개념 증명(PoC)

Profitori 2.0.6.0 - 2.1.1.3 - 인증 누락에서 비인증 권한 상승까지

Windows Server 2025 dMSA 권한 상승 취약점을 악용하여 쓰기 가능한 OU를 열거하고, 임의의 도메인 사용자로 권한을 상승시키며, 자격 증명을 추출하고, 인가된 AD 보안 평가에서 도메인 장악을 가능하게 합니다.

POC

CVE-2023-7231 PoC 및 공개 – Memcached Gopher RCE 체인

ManageEngine Applications Manager의 CVE-2020-14008에 대한 Python 익스플로잇으로, 인증된 원격 코드 실행을 통해 SYSTEM 수준의 리버스 셸을 제공합니다.

Order Delivery Date Pro for WooCommerce < 12.3.1 - 인증되지 않은 임의 옵션 업데이트

Kubernetes 클러스터에서 위험한 권한을 스캔하는 도구

CVE-2023-23397 Outlook 권한 상승 취약점 데모

CVE-2021-3156에 대한 개념 증명 익스플로잇으로, sudo의 힙 기반 버퍼 오버플로로 인해 sudoedit -s와 함께 조작된 명령줄 인수를 통해 로컬 권한 상승을 루트로 허용합니다.

Microsoft Edge의 CVE-2025-47181 링크 따라가기 권한 상승을 시연하는 교육용 Python 모델입니다. 사이버 보안 학습을 위해 심볼릭 링크 남용, 신뢰할 수 있는 프로세스 파일 쓰기 리디렉션 및 탐지 과제를 시뮬레이션합니다.

Windows DWM의 CVE-2025-30400에서 영감을 받은 Use-After-Free(UAF) 권한 상승 취약점을 시연하는 교육용 Python 모델입니다. 메모리 안전 학습을 위해 메모리 관리, 악용 및 탐지 개념을 시뮬레이션합니다.