#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

최신 포스트 익스플로잇 공격자 전술 활동을 사용하여 Active Directory를 공격하고 방어하십시오.
Seatbelt는 공격 및 방어 보안 관점에서 모두 중요한 보안 지향 호스트 조사 "안전 점검"을 수행하는 C# 프로젝트입니다.

리눅스 커널의 권한 상승 익스플로잇 노출을 감사하고, 휴리스틱 분석 및 config/sysctl 점검을 통해 커널 강화 보안 조치를 확인합니다.

이 치트시트는 CTF 플레이어와 초보자를 대상으로 하여, 예시를 통해 권한 상승(Privilege Escalation)의 기본 원리를 이해하도록 돕기 위해 제작되었습니다.

Windows용 권한 상승 열거 스크립트

Infection Monkey - 오픈 소스 적대자 에뮬레이션 플랫폼


일반적인 C# 공격 도구의 나이틀리 빌드입니다. 각각의 마스터 브랜치에서 갓 가져온 코드를 Azure DevOps 릴리스 파이프라인을 통해 CDI 방식으로 빌드하고 릴리스합니다.

Active Directory Certificate Services (AD CS)의 잘못된 구성을 열거하고 악용하여 인증서 템플릿 남용, 권한 상승 및 도메인 지속성을 가능하게 하는 C# 도구입니다.

AWS 익스플로잇 프레임워크, Amazon Web Services 환경의 보안 테스트를 위해 설계되었습니다.

큐레이션된 침투 테스트 위키로, 정찰, 웹, 클라우드, 모바일 및 사후 공격 활용을 위한 매일 업데이트되는 기술, 스크립트 및 체크리스트를 제공합니다. OSCP 및 실제 공격 상황에 맞게 설계되었습니다.

Microsoft Azure 보안을 평가하기 위한 스크립트 모음

엄선된 Awesome OSCP 리소스 목록

:arrow_up: :skull_and_crossbones: :fire: 손쉬운 목표(예: gtfobins, pwnkit, dirty pipe, +w docker.sock) 악용을 통한 자동 Linux 권한 상승

PowerShell Runspace 사후 익스플로잇 툴킷

http(s) 프로토콜을 악용하여 비콘형 리버스 셸을 구축하는 Windows 리버스 셸 페이로드 생성기 및 핸들러

파워셸에 대한 나의 생각

세 머리 개를 길들이려는 중.