#1RAT development frameworks, detection tools, and post-exploitation remote access utilities.
Kitploit 추천

JumpServer는 오픈소스 권한 접근 관리(PAM) 플랫폼으로, DevOps 및 IT 팀이 웹 브라우저를 통해 SSH, RDP, Kubernetes, 데이터베이스 및 RemoteApp 엔드포인트에 주문형 보안 액세스를 제공합니다.
셀프 호스팅이 가능한 오픈 소스 원격 데스크톱 애플리케이션으로, TeamViewer의 대안입니다.

HTTP/HTTPS를 통해 원격 웹사이트를 제어하는 PHP 기반 백도어 도구입니다. 파일 관리, 명령 실행, 비밀번호로 보호되는 접근 및 Tor 연결을 지원합니다.

Zero Trust 아키텍처를 통해 오리진에 대한 보안 아웃바운드 전용 연결을 가능하게 하는 Cloudflare Tunnel용 클라이언트입니다. 방화벽 변경 없이 HTTP, WebSocket, SSH 및 RDP 트래픽을 지원하며, 액세스 제어와 인증을 제공합니다.

FreeRDP는 무료 원격 데스크톱 프로토콜 라이브러리 및 클라이언트입니다.

Python 라이브러리로, 저수준 네트워크 프로토콜 조작을 지원하며 SMB, MSRPC, Kerberos, WMI 구현을 포함합니다. 인증 공격, 패스더해시, Windows 환경에서의 측면 이동을 위한 도구를 제공합니다.

OpenVPN을 사용하여 분산형 엔터프라이즈 VPN 연결을 제공하며, 클라우드 및 온프레미스 환경을 위한 중앙 집중식 관리, 인증 및 암호화 터널을 지원합니다.

Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.

ID 인식 리버스 프록시로, 컨텍스트 인식 정책, 지속적 검증, VPN 없이 내부 앱과 서비스에 제로 트러스트 액세스를 제공합니다.

강력한 오픈 소스 네트워크 관리 및 네트워크 문제 해결 도구입니다!

Signal K Server CVE-2025-66398의 악용을 시연하여 인증되지 않은 공격자가 백도어를 주입하고 원격 코드 실행을 가능하게 합니다.

투명 프록시 서버로, 가난한 사람의 VPN 역할을 합니다. SSH를 통해 포워딩합니다. 관리자 권한이 필요 없습니다. Linux 및 MacOS에서 작동합니다. DNS 터널링을 지원합니다.

CVE-2026-39987에 대한 개념 증명 익스플로잇으로, Marimo의 /terminal/ws WebSocket 엔드포인트에서 발생하는 사전 인증 RCE로, 인증 없이 PTY 셸 접근을 제공합니다.

TLS 암호화, 인증서 기반 인증, 사설 네트워크를 위한 라우팅/방화벽 구성을 갖춘 VPN 프로토콜을 구현하는 보안 터널링 데몬

장치를 찾고 원격으로 제어하세요. SMS, 인스턴트 메신저 또는 FMD 서버의 웹 인터페이스를 통해 작동합니다. 구글 Find Hub의 안전한 오픈 소스 대안입니다.

CVE-2026-24061 익스플로잇 PoC

협업형 멀티플랫폼 레드 팀 프레임워크

Self‑healing Gossip Mesh C2 with Assisted Peer Discovery, Cross-Platform BOF Execution, and Scriptable Agents.