#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

CVE-2025-46157에 대한 개념 증명 익스플로잇: Timetrax V1 출석 모듈의 안전하지 않은 파일 업로드를 통한 원격 코드 실행, EfsPotato 기반 권한 상승을 통해 SYSTEM 권한으로.
이것은 일회성 서명 검증 우회입니다. 지속적인 서명 검증 우회는 https://github.com/TomKing062/CVE-2022-38691_38692를 확인하세요.

C 기반 개념 증명 익스플로잇으로, CVE-2022-37969를 대상으로 하며, 보안 테스트 및 검증을 위한 Windows 권한 상승 취약점 공격입니다.

Inception은 PCI 기반 DMA를 악용하는 물리적 메모리 조작 및 해킹 도구입니다. 이 도구는 FireWire, Thunderbolt, ExpressCard, PC Card 및 기타 모든 PCI/PCIe 인터페이스를 통해 공격할 수 있습니다.

HTB "Poison"에서 PwnKit (CVE-2021-4034)를 사용하여 권한 상승

Wordpress REST API | Custom API Generator For Cross Platform And Import Export In WP 1.0.0 - 2.0.3 - 인증 누락으로 인한 인증되지 않은 권한 상승

CVE-2025-21420 개념 증명 (Windows 디스크 정리 도구 권한 상승)

HyperComments <= 1.2.2 - 인증되지 않은 (구독자 이상) 임의 옵션 업데이트

RH - 부동산 WordPress 테마 <= 4.4.0 - 인증된 (구독자+) 권한 상승

그래픽 데스크탑 프로그램을 통해 키 입력을 자동화하는 스크립트.

CVE-2021-3156-Exploit-Demo

WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37은 권한 상승(Privilege Escalation)에 취약합니다.

섀도 복사본의 잘못된 ACL을 악용하는 CVE-2021-36934 익스플로잇을 사용하는 PoC 멀웨어로, Windows 10/11에서 LOLBins를 활용한 파일리스 레드팀 방법으로 로컬 NTLM 해시를 얻기 위해 SYSTEM 및 SAM 하이브를 추출합니다.

Windows 교차 장치 서비스 권한 상승 취약점인 CVE-2025-24076용 Python 익스플로잇입니다. 로컬 공격을 통해 DLL을 교체하여 SYSTEM 권한을 얻습니다.

WordPress HyperComments 플러그인 <= 1.2.2는 권한 상승(Privilege Escalation)에 취약합니다.

Linux 시스템의 권한 상승 벡터와 구성 약점을 식별하기 위한 자동화된 열거 셸 스크립트

Dirty COW(CVE-2016-5195)용 익스플로잇으로, 취약한 Linux 커널에서 copy-on-write 메커니즘의 경쟁 조건을 이용해 로컬 권한 상승을 가능하게 합니다.

침투 테스트 중 잠재적 권한 상승 벡터를 식별하기 위해 시스템 정보 수집을 자동화하는 Linux 열거 스크립트.