#1Tools for gathering information about targets and identifying attack surfaces.
Kitploit 추천

CVE-2025-5777(CitrixBleed 2)에 대한 권고 및 기술 분석: Citrix NetScaler ADC 및 Gateway의 심각한 메모리 노출 취약점으로, 근본 원인, 탐지 및 완화 방법을 다룹니다.

PhishCollector는 피싱 사이트를 수집, 분석 및 추적하기 위한 연구 프레임워크입니다.

블랙박스 침투 테스트 — WordPress 익스플로잇, CVE-2022-0847을 통한 권한 상승

대상 IP의 열린 포트를 스캔하고 결과를 표시하는 포트 스캐너, C로 제작됨

Python 3과 scapy를 사용하여 개발된 네트워크 스캐너 도구입니다.

타겟의 세부 정보를 기반으로 비밀번호 목록 또는 사전을 생성하는 데 사용할 수 있는 도구

계층적 태깅 및 파일 링크를 지원하는 터미널 기반 노트 관리자

CVE-2025-1716에 대한 개념 증명 익스플로잇으로, 취약점을 시연하고 보안 테스트 및 검증을 위한 작동하는 익스플로잇 스크립트를 제공합니다.

산업용 PLC의 보안 평가를 위한 Python 스크립트: Beckhoff, Siemens, Schneider, Mitsubishi, eWON, Hirschmann, Omron 장치의 스캐닝, 열거, 제어 및 익스플로잇.

루트 권한 없이 리눅스 프로세스 모니터링

통제된 침투 테스트 랩으로 CVE-2011-2523 익스플로잇 및 완화 기법을 시연합니다.

레드 팀 목적을 위해 C#으로 재구축된 PowerShell

대상 정보를 기반으로 맞춤형 비밀번호/암호 워드리스트를 생성합니다.

PowerShell 열거 스크립트로, CLSID/AppID 상관 분석 및 활성화 테스트를 통해 서비스 기반 COM 개체를 발견합니다.

침투 테스터들이 맛있는 사탕을 찾는 데 도움을 주는 도구, by @l0ss and @Sh3r4 ( Twitter: @/mikeloss and @/sh3r4_hax )

CamJacking은 인간 침투 테스트 도구로 설계된 도구입니다. 사람들의 부주의를 테스트하여 잠재적인 보안 위협을 시뮬레이션하기 위한 목적으로, 조직의 보안 인프라의 취약점을 식별하는 데 사용됩니다.

Bash 스크립트로, CVE-2026-23550을 악용하여 인증을 우회하고 인증되지 않은 관리자 계정 탈취를 달성함으로써 WordPress 사용자 열거 및 자동화된 관리자 계정 생성을 수행합니다.

프로세스-네트워크 연결을 매핑하고, 클라우드 제공업체를 식별하며, 비콘 활동을 탐지하는 네트워크 모니터링 도구