Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories

도구

전체Android SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
최신관련성인기최근 업데이트
648 결과
요청한 언어로 콘텐츠를 사용할 수 없습니다. 영어 버전을 표시합니다.
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

NVRAM 부팅 옵션을 통해 부팅 전 네트워크 임플란트를 설치하고, UKI를 체인로드하며, dracut 페이로드를 실행한 뒤 스톡 커널로 kexec하는 UEFI GRUB2 부트킷

persistence-mechanismsdata-exfiltrationpost-exploitation+5
2일 전
FakeDataGen preview

FakeDataGen

GitHubjoelgmsec/fakedatagen

완전히 유효한 가짜 신원을 스페인 형식으로 생성하며, 이름, 이메일, 은행 정보 및 추가 정보를 포함하고, 선택적으로 zip 압축 및 비밀번호 보호 기능을 제공합니다.

osintdata-exfiltrationinformation-gathering+1
1041년 전
iron-proxy preview

iron-proxy

GitHubparadigmxyz/iron-proxy

신뢰할 수 없는 워크로드를 위한 이그레스 방화벽.

container-securityweb-proxies-interceptiondata-exfiltration+5
6125일 전
CredPhish preview

CredPhish

GitHubtokyoneon/credphish

합법적인 자격 증명 프롬프트를 호출하고 CredentialPicker 및 Resolve-DnsName을 사용하여 DNS를 통해 캡처된 비밀번호를 유출하는 PowerShell 스크립트입니다.

password-attacksdata-exfiltrationphishing+2
2955년 전
pulsegram preview

pulsegram

GitHubtaurusomar/pulsegram

공인된 보안 테스트 환경에서 키 입력, 클립보드 콘텐츠, 스크린샷을 캡처하기 위해 Telegram 봇 통합을 갖춘 Python 기반 키로거

data-exfiltrationeducationred-teaming
161년 전
TeamFiltration preview

TeamFiltration

GitHubflangvik/teamfiltration

크로스 플랫폼 프레임워크로, O365 계정 열거, 패스워드 스프레이, 이메일/Teams/OneDrive 데이터 유출, 토큰 조작을 통한 EntraID 계정 백도어 설치 등을 수행합니다.

osintpassword-attacksdata-exfiltration+3
1.4k5개월 전
moukthar preview

moukthar

GitHubtomiwa-ot/moukthar

Android 원격 관리 도구

android-securitypayload-generationpersistence-mechanisms+6
6759개월 전
jdvrif preview

jdvrif

GitHubcleasbycode/jdvrif

Steganography Tool for JPG Images

encryption-decryption-toolsdata-exfiltrationforensics+3
693일 전
ExifSmugglingPoC preview

ExifSmugglingPoC

GitHubmalwaretech/exifsmugglingpoc

Cache Smuggling + Exif 데이터를 사용하여 두 번째 스테이지 페이로드를 수동적으로 다운로드하는 개념 증명(PoC)

phishing-toolspayload-generationexploitation+3
669개월 전
BlackNET preview

BlackNET

GitHubandrovirus/blacknet

VB.NET으로 개발된 멋지고 안전한 PHP 패널을 갖춘 무료 고급 현대 Windows 봇넷

password-attacksexploitationdata-exfiltration+3
565년 전
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability preview

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

인증되지 않은 Jenkins CLI 익스플로잇 스캐너로, CVE-2024-23897에 취약한 버전을 탐지하고 @-expansion 명령 파서 결함을 통해 컨트롤러에서 임의의 파일을 읽습니다.

vulnerability-analysisexploitationweb-application-exploitation+4
32년 전
SkeletonKey preview

SkeletonKey

GitHubdefineid/skeletonkey

CVE-2026-6765 · Firefox에 노출된 FormAutofill 핸들러만 테스트

vulnerability-analysisexploitationdata-exfiltration+3
2일 전
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

Ghost CMS Content API용 인증되지 않은 SQL 인젝션 익스플로잇(CVE-2026-26980); 능동/수동 검사를 통해 SQLite/MySQL에서 데이터베이스 테이블을 덤프하고 CSV로 내보냅니다.

vulnerability-analysisexploitationweb-application-exploitation+4
103일 전
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Phoca Cart의 속성 필터를 통한 인증되지 않은 SQL 인젝션

vulnerability-analysisexploitationweb-application-exploitation+3
2일 전
flar3ad preview

flar3ad

GitHubdaemoncibsec/flar3ad

POC of CVE-2026-51031 for arbitrary local file read

vulnerability-analysisexploitationweb-application-exploitation+2
4일 전
CVE-2023-22047-Oracle-PeopleSoft-LFI preview

CVE-2023-22047-Oracle-PeopleSoft-LFI

GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047은 Oracle PeopleSoft Enterprise PeopleTools의 심각한 인증되지 않은 로컬 파일 포함(LFI) 취약점입니다. 이 익스플로잇을 통해 공격자는 인증 없이 대상 서버에서 임의의 파일을 읽을 수 있습니다.

vulnerability-analysisexploitationweb-application-exploitation+3
4일 전
CVE-2026-54433 preview

CVE-2026-54433

GitHubaramosf/cve-2026-54433

Roundcube의 일반 텍스트 이메일 렌더러에서 발생하는 저장형 XSS 취약점인 CVE-2026-54433을 위한 구성 가능한 Python PoC입니다. 조작된 .eml 파일을 생성하고 SMTP로 전송한 다음, Docker 랩에서 영향을 검증합니다.

vulnerability-analysisexploitationweb-application-exploitation+6
6일 전
RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis preview

RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis

GitHubkaandemir993/redline-stealer-c2-defender-bypass-payload-analysis

C2 도메인(198.46.86.63, tempuri.org), Windows Defender 우회 및 7200 KB 페이로드 추출을 사용하는 .NET 기반 정보 탈취형 악성코드 RedLine Stealer에 대한 리버스 엔지니어링 분석입니다.

memory-forensicspersistence-mechanismsreverse-engineering+4
16일 전
이전12…36다음