#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

CVE-2021-4034에 대한 익스플로잇 코드로, polkit의 pkexec에 존재하는 로컬 권한 상승 취약점으로, 권한이 없는 사용자가 기본 Ubuntu, Debian 및 Fedora 설치 환경에서 루트 권한을 획득할 수 있게 합니다.

Stuxnet 웜의 교육용 재구성 버전으로, 악성코드 분석 및 방어 연구를 위해 제작되었습니다. 권한 상승, 루트킷 기능, 그리고 Siemens Step 7 및 S7 PLC를 대상으로 하는 PLC 페이로드 주입 모듈을 포함합니다.

# PrintNightmare (CVE-2021-1675/34527) 교육용 개념 증명 시뮬레이션된 비기능적 페이로드, 공격 흐름 분석, MITRE 매핑, 탐지 지침 및 복구 절차를 포함한 PrintNightmare(CVE-2021-1675/34527) 교육용 개념…

오프라인 우선 대시보드로 CTF 머신과 랩을 추적하며, 공격 수명주기 관리, 동적 리버스 셸 빌더, HTB 및 THM용 내장 라이트업 스튜디오를 제공합니다.

FreePBX 16 Endpoint Manager용 인증되지 않은 SQL 인젝션에서 RCE로 이어지는 익스플로잇 (CVE-2025-57819). cron_jobs를 통해 웹셸을 작성하기 위한 스택 쿼리를 시연하고 루트로 권한을 상승시킵니다.

자동화된 네트워크 인증 테스트, 자격 증명 수집 및 Windows/AD 환경에서의 측면 이동을 위한 모듈식 프로토콜 지원을 갖춘 사후 침투 프레임워크

GhostLock (CVE-2026-43499) for the Galaxy S26

CVE-2026-31431 Copy Fail — MCP 기반 리눅스 커널 LPE 테스터

Local root exploit for CVE-2025-21479 (Adreno KGSL) on iQOO Neo8 (SM8475) - physical memory r/w, disables SELinux, spawns root shell

CVE-2026-41091 RedSun | Microsoft Defender LPE 익스플로잇. 낮은 권한의 사용자가 Cloud Files API + NTFS 정션 트릭을 통해 NT AUTHORITY\SYSTEM 권한을 획득합니다 🔥. Defender가 SYSTEM…

Toshiba/Amazon Fire TV(hazel)용 펌웨어 특정 임시 루트 익스플로잇으로, CVE-2026-43499를 사용합니다. ARM32 futex-PI UAF, 커널 주소 누출, mm_struct 재확보, 자격 증명 패치를 구현하여 ADB를 통해 UID…

TOP All bugbounty pentesting CVE-2023- POC Exp RCE example payload Things

OSCP field notebook: merged technique vault and numbered notes. MIT.

CVE-2026-19598을 악용하여 WordPress Pods 플러그인에서 인증되지 않은 AJAX 요청을 통해 관리자 계정을 생성하거나 비밀번호를 덮어쓰는 도구로, 대량 스캔 및 멀티스레딩을 지원합니다.

Windows 권한 상승 도구로, 간접 시스템 콜을 통해 SeImpersonatePrivilege를 악용하고 ETW와 AMSI를 패치하여 서비스 계정 또는 관리자에서 NT SYSTEM으로 권한을 상승시킵니다.

# GhostLock AAK 런처 - CVE-2026-43499 Linux 커널 rtmutex 스택 UAF 로컬 권한 상승 트리거 (GPLv3)

CVE-2026-0920에 대한 개념 증명 익스플로잇으로, LA-Studio Element Kit WordPress 플러그인의 인증되지 않은 권한 상승 취약점으로 관리자 계정 생성이 가능합니다.