#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

Proof of Concept for CVE-2026-19598 affecting Pods <= 3.3.9.

검증되지 않은 Linux 커널 권한 상승 PoC로, msg_msgseg 교차 캐시 재사용을 통해 skb와 pipe_buffer를 겹치게 하여 pipe 플래그를 변경해 /etc/passwd를 읽습니다.

CVE-2026-31431 Copy Fail — MCP 기반 리눅스 커널 LPE 테스터

CVE-2026-46242 'Bad Epoll'의 Aarch64 개념 증명(PoC) 검사기로, 리눅스 커널의 epoll close-vs-close use-after-free 경쟁(race) 조건을 트리거하여 로컬 권한 상승을 검증합니다.

PrintNightmare(CVE-2021-1675 / CVE-2021-34527)에 대한 기술 문서 및 분석으로, RCE/LPE 악용, Windows 이벤트 로그를 통한 탐지, Print Spooler 완화 방안을 다룹니다.

Windows CLFS 타입 혼동(CVE-2022-24481)에 대한 심층 분석으로, 근본 원인 설명, 익스플로잇 흐름, 커널 가젯 세부 정보 및 동작하는 로컬 권한 상승 PoC를 포함합니다.

Linux 관련 취약점

CVE-2026-20245

Proof-of-concept 익스플로잇 for CVE-2019-10915 targeting an authentication bypass in Siemens TIA Administrator, enabling remote command execution via…

REST API 라우트 혼동(route-confusion)과 SQL 인젝션을 활용한 WordPress 코어 익스플로잇 체인으로, 인증되지 않은 RCE(원격 코드 실행), 권한 상승, 그리고 전체 서버 장악을 달성합니다.

PwnKit 취약점에 대한 익스플로잇의 간단한 구현입니다.

KiviCare WordPress 플러그인의 부적절한 권한 관리를 악용하여 인증 없이 의사/접수원 계정을 생성함으로써 직원 수준의 PHI 접근 권한을 제공하는 Exploit PoC입니다.

CVE-2023-5178용 익스플로잇

CVE-2023-22809 Linux Sudo

CVE-2025-32463 취약점을 악용하기 위한 익스플로잇

CVE-2023-22809(sudoedit -e)에 대한 자동화된 로컬 권한 상승 익스플로잇으로, sudo 권한을 확인하고 sudoers를 수정하여 루트 셸을 획득합니다. 승인된 보안 테스트용입니다.

CVE-2024-21626에 대한 개념 증명, runc 컨테이너 탈출 취약점. 검증 스크립트, 두 가지 악용 방법(cron 리버스 셸 및 명령어 교체), 그리고 근본 원인과 패치 분석을 포함합니다.

이 패키지는 완전한 루트 권한을 제공하지 않습니다. SELinux를 Permissive 모드로 전환하고 후속 작업을 위해 reclaim을 충분히 오래 유지합니다. 여기서 호스트 `uid=0`은 달성되지 않습니다.