#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

launchd + task_t 포인터에서 커널 자격 증명을 탈취하려는 시도 (기반: CVE-2017-7047)

CVE-2025-55182(React Server Components RCE)를 위한 엘리트 익스플로잇 툴킷. 비동기 폴리모픽 페이로드, 고급 WAF/CDN 우회, 프록시 로테이션, Shodan/Censys 대량 스캔, 자동 펀 + 리버스 셸, Nuclei 템플릿,…

TNC Toolbox: Web Performance <= 1.4.2 - 인증되지 않은 민감 정보 노출을 통한 권한 상승/cPanel 계정 탈취

CVE-2022-2588,CVE-2022-2586,CVE-2022-2585

Honeywell NVR 장치의 CVE-2017-14263에 대한 개념 증명 익스플로잇. 제작된 RPC2 요청을 통해 게스트에서 관리자로의 세션 하이재킹 및 권한 상승을 시연합니다.

InfoBlox Network Automation CVE-2014-3418 명령어 주입 취약점을 악용하여 sudo 사용자를 생성하고 리버스 Meterpreter 페이로드를 전달하는 Metasploit 모듈입니다.

Xiaomi XIG04(Android 12)용 로컬 권한 상승 익스플로잇으로, CVE-2026-43499 커널 use-after-free 취약점을 이용합니다. MTE 태그 브루트포싱을 통한 데이터 전용 직접 루트 기법으로 기기 소유자 루팅을 수행합니다.

CVE-2022-38532 - MSI Center 애플리케이션의 로컬 권한 상승 취약점

CVE-2019-12181 (Serv-U FTP 15.1.6)용 LPE 익스플로잇

sudo의 CVE-2021-3156에 대한 힙 기반 버퍼 오버플로 익스플로잇으로, 취약한 Linux 시스템에서 로컬 권한 상승을 통해 루트 권한을 얻습니다.

CVE-2026-43499 futex PI 스택 UAF ???????? - Android GKI 6.1~6.12 ??????? pselect() + futex PI ????????????,??? root ??? SELinux??? OPPO Find X8?OnePlus…

🆘새로운 Windows 커널 권한 상승 취약점

CVE-2023-52927에 대한 로컬 권한 상승 익스플로잇, 리눅스 커널 netfilter 서브시스템의 Use-After-Free 취약점, KASAN 트리거 재현기 및 상세 분석 보고서와 함께.

Windows 원격 데스크톱 서비스 취약점으로 원격 코드 실행 가능

CheckPoint SNX VPN Linux 클라이언트를 통한 권한 있는 파일 읽기 개념 증명

https://4xura.com/binex/kernel/copy-fail의 Copy Fail Linux 로컬 권한 상승 글에 대한 연구 산출물, PoC 스크립트 및 랩 자산.

IObitUnlocker 1.1.2에서 발견된 취약점을 시연하는 간단한 POC로, 취약한 드라이버(IObitUnlocker.sys)에서 발견된 IOCTL 코드를 활용하여 낮은 권한의 사용자가 실행 중인 파일을 잠금 해제, 삭제, 이름 변경, 복사 및 이동할 수 있도록…