#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

CVE-2026-40369에 대한 익스플로잇으로, 커널 주소 누출과 토큰 위조를 활용하여 브라우저 샌드박스 환경에서 권한 상승을 달성합니다.
Windows 도메인 컨트롤러에서 CVE-2026-41089를 스캔하여 Netlogon 서비스의 인증되지 않은 원격 코드 실행 취약점을 탐지합니다.

토큰 권한 조사를 위한 커널 모드 WinDbg 확장 및 PoCs.

시스템 무결성을 모니터링하고 PAM 인증을 우회하는 정적 바이너리를 사용하여 CVE-2026-31431 취약점을 익스플로잇하고 탐지합니다.

CVE-2023-4911 (Looney Tunables)를 위한 순수 C 익스플로잇 — x86_64 및 aarch64 구현. 다중 프로세스 무차별 대입, 동적 보정, 통합 ELF 파서.

Datadog Security Labs가 참조한 익스플로잇을 위한 개념 증명(PoC) 코드.

신뢰할 수 없는 계산 에이전트에서 권한 있는 효과를 통제하기 위한 계획 기반 인가 아키텍처

a guard that blocks catastrophic agent actions

CVE-2026-43499 full exploit chain for Samsung Galaxy S22 Ultra (Android 5.10 kernel)

GhostLock (CVE-2026-43499) for Galaxy S25 FE (작업 중)

iQOO Z9 5G 및 vivo T3 5G 탈옥/루팅 CVE-2026-43499 Android 애플리케이션 및 페이로드. 두 기기 모두 MediaTek Dimensity 7200 (MT6886) 플랫폼을 사용합니다. 커널 버전 5.15.178.

Self‑healing Gossip Mesh C2 with Assisted Peer Discovery, Cross-Platform BOF Execution, and Scriptable Agents.

네트워크 및 애플리케이션 전반에 걸친 침투 테스트, 취약점 검증, 보안 연구를 위한 모듈식 페이로드, 인코더 및 보조 시스템을 갖춘 오픈소스 익스플로잇 프레임워크.

리눅스 커널 권한 상승 익스플로잇으로, CVE-2004-0077 및 CVE-2004-1235를 대상으로 하며, 루트 액세스 권한을 얻기 위한 caps_to_root 기법을 포함합니다.

CVE와 PoC, 기사, 상세 설명을 모아 놓은 큐레이션 저장소로, 취약점 연구 및 익스플로잇을 위한 자료입니다.

이 애플리케이션은 기업 환경의 Mac 사용자가 macOS에서 자신의 액세스 수준을 관리자 권한으로 승격하여 자신의 머신 관리를 제어할 수 있게 해줍니다. 사용자는 애플리케이션 설정에서 애플리케이션 설치 또는 제거와 같은 특정 작업을 수행할 기간을 설정할 수 있습니다.

CVE-2026-24291에 대해 테스트된 코드를 사용하여 여러 Windows 버전에서 클라이언트 및 서버의 Windows 로컬 권한 상승을 악용합니다.

게이밍 노트북의 Nahimic 오디오 소프트웨어에서 로컬 권한 상승 취약점(CVE-2025-68921)을 분석하고 시연하며, 자동 스캔 및 실시간 알림을 제공합니다.