#1Tools for gaining higher-level permissions or unauthorized access on compromised systems.
Kitploit 추천

Local privilege escalation exploit for Redmi K50G/POCO F4 GT using CVE-2026-43499 (futex UAF) to gain temporary root and load KernelSU without…

# CVE-2026-53613 개념 증명 익스플로잇 mount(8)의 TOCTOU 취약점으로, 심볼릭 링크 레이스 경쟁을 통해 로컬 권한 상승으로 루트 권한을 획득할 수 있습니다.

자동화된 Windows 10/11 로컬 권한 상승 익스플로잇으로, AFD.sys use-after-free를 대상으로 SYSTEM 권한을 획득하며, PPL 우회 및 EDR 회피 기능을 포함한 사후 침투(post-exploitation)를 지원합니다.

authtype 조작을 통한 GLPI 권한 상승 PoC - CVE-2026-53625. REST API authtype 조작을 통해 Technician이 임의의 Super-Admin 계정을 완전히 제어할 수 있게 하는 GLPI 취약점에 대한 윤리적 PoC.

CVE-2026-46215 DRM GEM UAF Exploit for Linux 7.0 - Linux 커널 7 use-after-free를 위한 최초의 동작 PoC - 제작: Antonius (sw0rdm4n, w1sdom, ev1lut10n)

Matthew Might 교수의 컴파일러 수업에서 최종 성적에 10% 가산점을 얻기 위해 사용한 익스플로잇.

교육용으로 구현된 Dirty COW(CVE-2016-5195) 권한 상승 익스플로잇으로, 레이스 컨디션 페이로드와 Linux 시스템용 SUID 기반 루트 셸 권한 상승을 포함합니다.

CVE-2022-0847 Python 익스플로잇으로 루트 권한을 획득하거나, 쓰기 권한이 없거나 불변(immutable) 또는 읽기 전용으로 마운트된 파일에 쓰기를 수행합니다.

로컬 권한 상승 익스플로잇으로, CVE-2015-5287을 대상으로 하며 abrt/sosreport를 통해 RHEL 7.0/7.1을 공격합니다. 승인된 보안 테스트 및 교육용으로 제작되었습니다.

Events Manager < 7.4.1 - 인증되지 않은 관리자 권한 상승

Exploits CouchDB CVE-2017-12635/12636 for privilege escalation and RCE, then provides an interactive shell with command execution, database browsing,…

StrandHogg2(CVE-2020-0096)의 PoC

조작된 Authorization 헤더를 통해 비인증 관리자 가장을 허용하는 WordPress Burst Statistics 인증 우회 Exploit PoC입니다.

PostgreSQL pgcrypto 힙 버퍼 오버플로우 PoC: CVE-2026-2005 시연 — 저권한 RCE 및 조작된 OpenPGP 패킷을 통한 슈퍼유저 권한 상승.

Zapscape로 KVM/x86 게스트-호스트 탈출 CVE-2026-64561을 악용하세요. 하이퍼바이저 취약점을 입증하는 개념 증명입니다.

OSCP-focused toolkit for read-only network, SMB, AD, DNS, web, and database enumeration; privesc scanning, hash identification, and…

CVE-2025-0325에 대한 근본 원인 분석 및 안전 게이트 검증 도구로, AXIS OS VAPIX의 권한 상승 취약점으로 인증된 모든 사용자가 조작된 Host 헤더를 통해 관리자 권한을 획득할 수 있는 문제를 다룹니다.

격리된 WordPress 실습 환경을 이용한 LiteSpeed Cache 내 CVE-2024-28000의 실습 재현. 정찰, 취약한 해시 복구, 관리자 권한 상승 증명, 정리 및 복구 중심 문서를 포함합니다.