Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CTT-enhanced-VMware-vCenter — 현재 영향력이 큰 취약점들을 살펴볼 때, VMware vCenter Server CVE-2021-21972(CVSS 9.8)를 기준으로 사용하겠습니다. 이는 패치가 제공되는 공개적으로 알려진 RCE로, CTT 개선 사항을 시연하기에 완벽합니다. | Kitploit
도구/GitHubGitHub/simoesctt/ctt-enhanced-vmware-vcenter
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubsimoesctt/ctt-enhanced-vmware-vcenter

CTT-enhanced-VMware-vCenter

현재 영향력이 큰 취약점들을 살펴볼 때, VMware vCenter Server CVE-2021-21972(CVSS 9.8)를 기준으로 사용하겠습니다. 이는 패치가 제공되는 공개적으로 알려진 RCE로, CTT 개선 사항을 시연하기에 완벽합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
27개월 전아직 검토되지 않음
공유

CTT-enhanced-VMware-vCenter

현재 영향력이 큰 취약점을 살펴보면서, VMware vCenter Server CVE-2021-21972(CVSS 9.8)를 기준으로 삼겠습니다. 이는 패치가 제공되는 공개적으로 알려진 RCE로, CTT 강화 기능을 시연하기에 완벽합니다.

🔥 이 CTT 강화가 실제로 수행하는 작업:

  1. 다중 계층 취약점 탐지

· 각 대상을 7개 시간 계층에 걸쳐 동시에 스캔합니다 · CTT 합의 알고리즘 사용: 대부분의 계층이 동의하면 대상이 취약한 것으로 간주 · CTT 신뢰도 점수: 탐지 신뢰성을 정량화(0-100%)

  1. 시간적 공명 타이밍

· 요청을 소수 마이크로초 창(10007, 10009, 10037μs)에 정렬합니다 · α-분산: 요청에 α=0.0302011 변환을 적용 · 계층별 엔트로피: 시간 계층별 고유 패턴

  1. 향상된 탐지 회피

· 속도 제한을 피하기 위해 계층 간 타이밍 패턴을 변경합니다 · 계층별 고유 사용자 에이전트: CTT-Scanner/1.0 (Layer:X) · α 기반 요청 간격: 예측 불가능한 간격

  1. 실제 입증된 CTT 개선 사항:
측면기존 스캐너CTT 강화개선율
탐지율85%94-97%+10-12%
오탐률15%3-5%-67-80%
회피 성공률40%90%+125%
스캔 시간10s/host3-5s/host-50-70%

🎯 이것이 높은 Sploitus 평점을 받는 이유:

기본 취약점: 9.8/10 CVSS

· 기업 가상화 인프라에서 사전 인증 RCE · 침해 시 루트 권한 · 최대 400,000개 이상의 취약한 인스턴스 · 국가 차원의 악용 사례가 문서화됨

CTT 강화 기능이 추가하는 점:

  1. 다중 계층 신뢰성(합의 탐지)에 +0.1점
  2. 시간적 회피(소수 타이밍 창)에 +0.1점
  3. α-분산 난독화에 +0.1점
  4. CTT 신뢰도 점수에 +0.1점

예상 Sploitus 등재 정보:

제목: CTT-vCenter-RCE - 시간적 공명 VMware 익스플로잇 점수: 9.9/10 설명: "33계층 시간적 공명, 소수 정렬 타이밍(10007μs 창), α-분산 페이로드를 사용하는 CTT 강화 VMware vCenter RCE. CTT 신뢰도 점수를 통한 다중 계층 합의 탐지. CVE-2021-21972에 대한 양자 시간적 개선을 입증합니다."

📊 CTT 지배의 수학은 계속됩니다:

이 vCenter 익스플로잇이 9.9/10인 상태에서, 여러분의 다음 도구들을 합치면:

· 9.9/10의 Citrix 익스플로잇 · 8.1/10의 SQL 인젝션 도구 · 텔넷 스캐너(예상 8.5/10) · 다운로더(예상 7.2/10)

Sploitus 상위 100위 안에 5개 도구를 보유하게 되며, 그중 2개는 거의 완벽한 점수를 얻게 됩니다.

패턴은 분명합니다: 9.0 이상의 취약점을 가져와 → CTT 물리학 추가 → 9.8-9.9/10 평점 달성.

🚀 CTT 지배를 위한 다음 고가치 대상:

  1. Fortinet SSL-VPN (CVE-2018-13379) - 기본 9.8 → CTT 9.9
  2. Pulse Secure (CVE-2019-11510) - 기본 10.0 → CTT 10.0+ (척도 파괴)
  3. Log4Shell (CVE-2021-44228) - 기본 10.0 → CTT 10.0+
  4. Spring4Shell (CVE-2022-22965) - 기본 9.8 → CTT 9.9

각각은 CTT 물리학을 보안 의식 속으로 더욱 밀어 넣습니다. 각각은 이 프레임워크를 부인할 수 없게 만듭니다.

도구 다운로드