Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Red-Teaming-Toolkit — 이 저장소는 레드팀과 위협 헌터를 위한 최첨단 오픈소스 보안 도구(OST)를 포함하고 있습니다. | Kitploit
도구/GitHubGitHub/infosecn1nja/red-teaming-toolkit
ReconnaissanceLateral MovementPost-ExploitationPhishingPenetration TestingCommand and ControlRed TeamingCurated ResourcesPayload Development
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

이 저장소는 레드팀과 위협 헌터를 위한 최첨단 오픈소스 보안 도구(OST)를 포함하고 있습니다.

10.6k2.4k854개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Red Teaming Toolkit

이 저장소는 공격자 시뮬레이션에 도움이 될 최첨단 오픈 소스 보안 도구(OST)와 위협 사냥꾼이 탐지 및 예방 제어를 더 쉽게 할 수 있도록 제공되는 정보를 포함합니다. 아래 도구 목록은 APT 및 인간 운영 랜섬웨어(HumOR)와 같은 위협 행위자에 의해 잠재적으로 오용될 수 있습니다. 이 목록에 기여하고 싶다면 풀 리퀘스트를 보내주세요.


목차

  • 정찰
  • 초기 접근
  • 전달
  • 상황 인식
  • 자격 증명 덤핑
  • 권한 상승
  • 방어 회피
  • 지속성
  • 수평 이동
  • 유출
  • 기타

정찰

이름설명URL
RustScan최신 포트 스캐너. 포트를 빠르게(최대 3초) 찾습니다. 스크립팅 엔진(Python, Lua, Shell 지원)을 통해 스크립트를 실행합니다.https://github.com/RustScan/RustScan
Amass심층 공격 표면 매핑 및 자산 검색https://github.com/OWASP/Amass
gitleaksGitleaks는 git 저장소에서 비밀번호, API 키, 토큰과 같은 하드코딩된 비밀을 탐지하는 SAST 도구입니다.https://github.com/zricethezav/gitleaks
S3Scanner공개 S3 버킷을 스캔하고 내용을 덤프합니다.https://github.com/sa7mon/S3Scanner
cloud_enum다중 클라우드 OSINT 도구. AWS, Azure, Google Cloud에서 공개 리소스를 열거합니다.https://github.com/initstring/cloud_enum
Recon-ng오픈 소스 정보 수집 도구로, 오픈 소스에서 정보를 수집하는 시간을 줄이는 데 중점을 둡니다.https://github.com/lanmaster53/recon-ng
buster고급 이메일 정찰 도구https://github.com/sham00n/buster
linkedin2usernameOSINT 도구: LinkedIn에서 회사별 사용자 이름 목록 생성https://github.com/initstring/linkedin2username
WitnessMe웹 인벤토리 도구. Pyppeteer(헤드리스 Chrome/Chromium)를 사용하여 웹페이지 스크린샷을 찍고, 삶을 더 쉽게 만들어주는 추가 기능을 제공합니다.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Passive Google Dork) - Google 해킹 데이터베이스 스크래핑 및 검색 자동화https://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapper는 정찰 프로세스를 자동화하는 도구입니다.https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot는 오픈 소스 인텔리전스(OSINT) 자동화 도구입니다. 거의 모든 데이터 소스와 통합되며 데이터 분석을 위한 다양한 방법을 활용하여 데이터를 쉽게 탐색할 수 있습니다.https://github.com/smicallef/spiderfoot
dnscandnscan은 파이썬 워드리스트 기반 DNS 서브도메인 스캐너입니다.https://github.com/rbsec/dnscan
spoofcheck도메인이 스푸핑될 수 있는지 확인하는 프로그램. SPF 및 DMARC 레코드에서 스푸핑을 허용하는 약한 구성을 확인합니다.https://github.com/BishopFox/spoofcheck
LinkedIntLinkedIn 정찰 도구https://github.com/vysecurity/LinkedInt
BBOTSpiderfoot에서 영감을 받은 재귀적 인터넷 스캐너이지만 더 빠르고, 더 안정적이며, 침투 테스터, 버그 바운티 헌터, 개발자에게 더 친숙하도록 설계되었습니다.https://github.com/blacklanternsecurity/bbot
Gato (Github Attack TOolkit)Gato, 즉 GitHub Attack Toolkit은 블루 팀과 오펜시브 보안 실무자가 GitHub 조직의 공개 및 비공개 저장소 내 파이프라인 취약점을 식별하고 악용할 수 있도록 하는 열거 및 공격 도구입니다.https://github.com/praetorian-inc/gato

초기 접근

무차별 대입

이름설명URL
SprayingToolkitLync/S4B, OWA 및 O365에 대한 비밀번호 스프레이 공격을 훨씬 빠르고, 덜 고통스럽고, 더 효율적으로 만드는 스크립트https://github.com/byt3bl33d3r/SprayingToolkit
o365recon유효한 자격 증명으로 O365를 통해 정보 검색https://github.com/nyxgeek/o365recon
CredMaster리팩터링 및 개선된 CredKing 비밀번호 스프레이 도구. IP 주소를 로테이션하고 익명성을 유지하며 스로틀링을 회피하기 위해 FireProx API를 사용합니다.https://github.com/knavesec/CredMaster

페이로드 개발

이름설명URL
IvyIvy는 임의의 VBA (매크로) 소스 코드를 메모리에서 직접 실행하기 위한 페이로드 생성 프레임워크입니다.https://github.com/optiv/Ivy
PEzor오픈 소스 PE 패커https://github.com/phra/PEzor
GadgetToJScriptBinaryFormatter를 사용하여 JS/VBS/VBA 스크립트에서 역직렬화될 때 .NET 어셈블리 로드/실행을 트리거할 수 있는 .NET 직렬화 가젯을 생성하는 도구입니다.https://github.com/med0x2e/GadgetToJScript
ScareCrowEDR 우회를 중심으로 설계된 페이로드 생성 프레임워크입니다.https://github.com/optiv/ScareCrow
DonutDonut은 VBScript, JScript, EXE, DLL 파일 및 dotNET 어셈블리의 메모리 내 실행을 가능하게 하는 위치 독립 코드입니다.https://github.com/TheWover/donut
MystikalmacOS 초기 접근 페이로드 생성기https://github.com/D00MFist/Mystikal
charlottec++ 완전 미탐지 셸코드 실행기 ;)https://github.com/9emin1/charlotte
InvisibilityCloakC# 포스트 익스플로잇 도구를 위한 개념 증명 난독화 툴킷. C# 비주얼 스튜디오 프로젝트에 대해 아래 작업을 수행합니다.https://github.com/xforcered/InvisibilityCloak
DendrobateDendrobate는 관리되는 .NET 코드를 통해 비관리 코드를 후킹하는 페이로드 개발을 용이하게 하는 프레임워크입니다.https://github.com/FuzzySecurity/Dendrobate
Offensive VBA and XLS Entanglement이 저장소는 단순한 드로퍼나 셸 인젝터를 넘어 VBA가 공격 목적으로 어떻게 사용될 수 있는지에 대한 예제를 제공합니다. 더 많은 사용 사례가 개발됨에 따라 저장소가 업데이트됩니다.https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement
xlsGen작은 Excel BIFF8 생성기, *.xls에 포함된 4.0 매크로용https://github.com/aaaddress1/xlsGen
darkarmourWindows AV 우회https://github.com/bats3c/darkarmour
InlineWhispersCobalt Strike의 Beacon Object Files(BOF)에서 직접 시스템 호출을 작업하기 위한 도구https://github.com/outflanknl/InlineWhispers
EvilClippy악성 MS Office 문서 생성을 위한 크로스 플랫폼 도우미. VBA 매크로를 숨기고, VBA 코드(P-Code)를 스톰프하고, 매크로 분석 도구를 혼란시킬 수 있습니다. Linux, OSX, Windows에서 실행됩니다.https://github.com/outflanknl/EvilClippy
OfficePurgeOfficePurge로 Office 문서의 VBA를 제거합니다. VBA 제거는 Office 문서 내 모듈 스트림에서 P-코드를 제거합니다.https://github.com/fireeye/OfficePurge
ThreatCheckMicrosoft Defender/AMSI 소비자가 플래그하는 바이트를 식별합니다.https://github.com/rasta-mouse/ThreatCheck
CrossC2CobaltStrike의 크로스 플랫폼 페이로드 생성https://github.com/gloxec/CrossC2
RulerRuler는 MAPI/HTTP 또는 RPC/HTTP 프로토콜을 통해 원격으로 Exchange 서버와 상호 작용할 수 있는 도구입니다.https://github.com/sensepost/ruler
DueDLLigence애플리케이션 허용 목록 우회 및 DLL 사이드로딩을 위한 셸코드 실행기 프레임워크. 이 프로젝트에 포함된 셸코드는 calc.exe를 생성합니다.https://github.com/fireeye/DueDLLigence
RuralBishopRuralBishop은 b33f의 UrbanBishop을 거의 그대로 복사한 것이지만, 모든 P/Invoke 호출이 D/Invoke로 대체되었습니다.https://github.com/rasta-mouse/RuralBishop
TikiTorchTikiTorch는 Vincent Yiu의 CACTUSTORCH에 경의를 표하여 명명되었습니다. CACTUSTORCH의 기본 개념은 새 프로세스를 생성하고 메모리 영역을 할당한 다음 CreateRemoteThread를 사용하여 대상 프로세스 내에서 원하는 셸코드를 실행하는 것입니다. 프로세스와 셸코드는 모두 사용자가 지정합니다.https://github.com/rasta-mouse/TikiTorch
SharpShooterSharpShooter는 임의의 CSharp 소스 코드를 검색 및 실행하기 위한 페이로드 생성 프레임워크입니다. SharpShooter는 HTA, JS, VBS, WSF를 포함한 다양한 형식의 페이로드를 생성할 수 있습니다.https://github.com/mdsecactivebreach/SharpShooter
SharpSploitSharpSploit은 C#으로 작성된 .NET 포스트 익스플로잇 라이브러리입니다.https://github.com/cobbr/SharpSploit
MSBuildAPICallerMSBuild.exe 없이 MSBuild 사용https://github.com/rvrsh3ll/MSBuildAPICaller
macro_packmacro_pack은 @EmericNasi의 도구로, 침투 테스트, 데모, 사회 공학 평가를 위해 MS Office 문서, VB 스크립트 및 기타 형식의 난독화 및 생성을 자동화하는 데 사용됩니다.https://github.com/sevagas/macro_pack
inceptor템플릿 기반 AV/EDR 우회 프레임워크https://github.com/klezVirus/inceptor
mortar보안 제품(AV/EDR/XDR)의 탐지 및 방지를 회피하고 우회하는 기법https://github.com/0xsp-SRD/mortar
ProtectMyTooling다양한 패커, 난독화 도구 및 기타 레드 팀 지향 무기를 연결할 수 있는 멀티 패커 래퍼. 아티팩트 워터마킹, IOC 수집 및 PE 백도어링 기능 포함. 임플란트를 제공하면 많은 은밀한 작업을 수행하고 난독화된 실행 파일을 출력합니다.https://github.com/mgeeky/ProtectMyTooling
FreezeFreeze는 일시 중단된 프로세스, 직접 시스템 호출 및 대체 실행 방법을 사용하여 EDR을 우회하기 위한 페이로드 툴킷입니다.https://github.com/optiv/Freeze
ShhhloaderShhhloader는 진행 중인 셸코드 로더입니다. 원시 셸코드를 입력으로 받아 AV/EDR을 우회하기 위해 다양한 작업을 수행하는 C++ 스텁을 컴파일합니다.https://github.com/icyguider/Shhhloader
DllShimmerDLL 하이재킹을 쉽게 무기화합니다. 모든 DLL의 모든 함수를 백도어합니다.https://github.com/Print3M/DllShimmer

전달

피싱

이름설명URL
o365-attack-toolkitOffice365 공격을 위한 툴킷https://github.com/mdsecactivebreach/o365-attack-toolkit
Evilginx2Evilginx2는 모든 웹 서비스의 피싱 자격 증명 및 세션 쿠키를 위한 중간자 공격 프레임워크입니다.https://github.com/kgretzky/evilginx2
GophishGophish는 기업 및 침투 테스터를 위해 설계된 오픈 소스 피싱 툴킷입니다. 피싱 캠페인 및 보안 인식 교육을 빠르고 쉽게 설정하고 실행할 수 있는 기능을 제공합니다.https://github.com/gophish/gophish
PwnAuthPwnAuth는 OAuth 남용 캠페인을 시작 및 관리하기 위한 웹 애플리케이션 프레임워크입니다.https://github.com/fireeye/PwnAuth
ModlishkaModlishka는 유연하고 강력한 리버스 프록시로, 윤리적인 피싱 캠페인을 한 단계 더 발전시킵니다.https://github.com/drk1wi/Modlishka

워터링 홀 공격

이름설명URL
BeEFBeEF는 Browser Exploitation Framework의 약자입니다. 웹 브라우저에 초점을 맞춘 침투 테스트 도구입니다.https://github.com/beefproject/beef

명령 및 제어

도구 다운로드