#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

OSCP field notebook: merged technique vault and numbered notes. MIT.


CVE-2026-19598을 악용하여 WordPress Pods 플러그인에서 인증되지 않은 AJAX 요청을 통해 관리자 계정을 생성하거나 비밀번호를 덮어쓰는 도구로, 대량 스캔 및 멀티스레딩을 지원합니다.

Windows 권한 상승 도구로, 간접 시스템 콜을 통해 SeImpersonatePrivilege를 악용하고 ETW와 AMSI를 패치하여 서비스 계정 또는 관리자에서 NT SYSTEM으로 권한을 상승시킵니다.

# GhostLock AAK 런처 - CVE-2026-43499 Linux 커널 rtmutex 스택 UAF 로컬 권한 상승 트리거 (GPLv3)

CVE-2026-0920에 대한 개념 증명 익스플로잇으로, LA-Studio Element Kit WordPress 플러그인의 인증되지 않은 권한 상승 취약점으로 관리자 계정 생성이 가능합니다.

자동화된 DLL 하이재킹 발견, 검증 및 확인. 로컬 구성 오류를 무기화되고 확인된 공격 경로로 전환합니다.

학생, 연구자 및 개발자를 위한 오픈소스 사후 침투 프레임워크입니다.

Android 맞춤 설정 제품군으로, 루트 액세스(MagiskSU), 시스템리스 모듈 설치, 부트 이미지 언패킹/리패킹, Zygisk 런타임 코드 주입을 제공하여 고급 기기 수정을 가능하게 합니다.

GhostLock (CVE-2026-43499) — 부트로더가 잠긴 Android 기기를 위한 커널 익스플로잇

CVE-2026-6471에 대한 개념 증명 익스플로잇으로, PostgreSQL에서 논리적 디코딩 dlopen을 통한 권한 상승을 시연하여 임의 코드 실행 및 슈퍼유저 백도어를 달성합니다.

Using CVE-2026-43499 to root your Galaxy S24 Series(SM-S92X0 ,(China / Hong Kong SAR / Taiwan))

SonicWall SMA1000에서 SSRF(CVE-2026-15409)를 Erlang RCE 및 루트 권한 상승(CVE-2026-15410)으로 연계하는 다중 익스플로잇 프레임워크. 대화형 셸, 배치 스캐닝, 파일 작업, 그리고 승인된 침투 테스트를 위한 안전한…

Nagios Log Server 2024R1.3.1의 저장된 XSS

Windows Exploit Suggester - 차세대

CVE-2025-31710을 위한 방법 및 패치되지 않은 unisoc 모델에서 cmd_skt에 연결하여 루트 셸을 획득하는 방법

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…

LDAP/LDAPS를 통한 Active Directory 열거 및 ACL 남용을 위한 대화형 셸. 보안 평가를 위해 DCSync, RBCD, Shadow Credentials, 비밀번호 변경 및 도메인 객체 조작을 지원합니다.