#1RAT development frameworks, detection tools, and post-exploitation remote access utilities.
Kitploit 추천

SSH 호스트를 위한 빠른 터미널 UI: 두 번의 키 입력으로 퍼지 검색 및 연결, 듀얼 패널 SFTP 파일 전송, 백그라운드 포트 포워딩을 지원합니다. 자체 호스트 데이터베이스를 유지하며 ssh 명령을 생성합니다 — ~/.ssh/config는 절대 수정하지 않습니다.
CVE-2026-39987에 대한 개념 증명 익스플로잇으로, Marimo의 /terminal/ws WebSocket 엔드포인트에서 발생하는 사전 인증 RCE로, 인증 없이 PTY 셸 접근을 제공합니다.

Joomla 1.5 - 3.4.5 객체 주입 RCE X-Forwarded-For 헤더

CVE-2026-44402에 대한 익스플로잇으로, Voltronic Power SNMP Web Pro 1.1을 대상으로 하며 악성 펌웨어 업로드를 통해 인증 없이 원격 코드 실행을 가능하게 합니다. 단일 대상 및 대량 스캔을 지원하며 인터랙티브 셸을 제공합니다.

CVE-2026-78745을 공개합니다. HiDPT 장치의 Android Debug Bridge(ADB)에서 발생하는 원격 코드 실행 취약점으로, 루트 수준의 임의 코드 실행을 허용합니다.

CVE-2026-34197에 대한 개념 증명 익스플로잇으로, Jolokia의 addNetworkConnector를 통한 Apache ActiveMQ의 RCE이며, 기술 노트와 리버스 셸 페이로드를 포함합니다.

CVE-2026-63077에 대한 익스플로잇으로, JetBrains TeamCity의 역직렬화를 통한 인증 없는 원격 코드 실행(RCE) 취약점입니다. 대량 스캔, 멀티스레딩, 그리고 승인된 테스트를 위한 대화형 셸을 지원합니다.

# CVE-2026-75430 개념 증명 익스플로잇 deployContainer 엔드포인트를 통한 임의 JAR 로딩으로 PowerJob Worker에서 인증 없는 원격 코드 실행을 달성하는 개념 증명 익스플로잇입니다.

Struts2 S2-045/S2-046 CVE-2017-5638 탐지 및 익스플로잇 도구

# CVE-2026-24423 익스플로잇 — SmarterMail의 ConnectToHub API에서 발생하는 치명적인 인증 없는 RCE. 빌드 9511 이전의 모든 버전에 영향을 미칩니다.

CVE-2026-24423에 대한 익스플로잇 — SmarterMail의 ConnectToHub API에서 발생하는 심각한 인증 없는 RCE입니다. 빌드 9511 이전의 모든 버전에 영향을 미칩니다.

vsftpd 2.3.4 버전의 ftp 서비스에 대한 취약점 악용 (CVE-2011-2523)

Next.js의 CVE-2025-55182 악용, SQLite에서 자격 증명 수집, Node.js 인스펙터를 통한 권한 상승으로 루트 액세스 권한을 획득하는 과정을 보여주는 기술적 침투 테스트 보고서입니다.

Marimo 사전 인증 RCE(원격 코드 실행) 취약점을 악용하는 익스플로잇으로, 터미널 WebSocket을 통해 명령 실행, 대화형 PTY 셸, 리버스 셸 기능을 제공하며, 공인된 침투 테스트를 위해 설계되었습니다.

CVE-2026-24061 GNU Inetutils Telnetd 인증 우회

CVE-2025-55182/66478에 대한 개념 증명 익스플로잇으로, React Server Components 역직렬화 RCE를 통해 조작된 multipart 요청으로 리버스 셸을 전달합니다.

CVE-2026-33017에 대한 익스플로잇으로, Langflow의 인증되지 않은 RCE를 통해 악성 CustomComponent 페이로드로 리버스 셸을 활성화합니다.

CVE-2026-33017 - Langflow 인증되지 않은 RCE 익스플로잇