Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories

도구

전체Android SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
최신관련성인기최근 업데이트
5849 결과
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

SharpHound/AzureHound JSON용 오프라인 AD/Entra 공격 경로 분석기. BloodHound 또는 Neo4j 없이 우선순위가 매겨진 권한 상승, 자격 증명, 잘못된 구성 관련 발견 사항을 표면화합니다.

privilege-escalationvulnerability-analysislateral-movement+6
406
22시간 34분 전
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.

vulnerability-scannersexploitationweb-application-exploitation+3
20시간 57분 전
CVE-2026-53959 preview

CVE-2026-53959

GitHubanirbala98/cve-2026-53959

4gaBoards < 3.3.9 - 사용자 정보 공개

vulnerability-analysisexploitationweb-application-exploitation+5
11일 전
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

GitLab CE/EE에서 CVE-2026-19478을 탐지합니다. 비파괴적 Nuclei 템플릿을 사용하여 touch를 통한 GraphQL 폴백 필드 메서드 호출을 트리거하고, 파괴적 호출 없이 취약한 인스턴스를 확인합니다.

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
1일 전
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

macOS 디버거 entitlements와 DYLD_INSERT_LIBRARIES를 악용하여 실행 중인 프로세스의 메모리를 덤프하거나 검색하면서 EDR 귀속을 서명된 헬퍼 바이너리로 전환합니다.

memory-forensicsids-ips-evasioninformation-gathering+4
12일 전
CVE-2026-19478-PoC preview

CVE-2026-19478-PoC

GitHubdavkharrr/cve-2026-19478-poc

GitLab의 GraphQL API에서 인증되지 않은 원격 코드 삽입을 위한 개념 증명 익스플로잇으로, 제작된 쿼리를 사용하여 공개 프로젝트와 사용자를 수정하거나 삭제합니다.

vulnerability-analysisexploitationweb-application-exploitation+3
12일 전
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability preview

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

인증되지 않은 Jenkins CLI 익스플로잇 스캐너로, CVE-2024-23897에 취약한 버전을 탐지하고 @-expansion 명령 파서 결함을 통해 컨트롤러에서 임의의 파일을 읽습니다.

vulnerability-analysisexploitationweb-application-exploitation+4
32년 전
CVE-2024-24919-Check-Point-Remote-Access-VPN preview

CVE-2024-24919-Check-Point-Remote-Access-VPN

GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

Check Point Security Gateways에서 CVE-2024-24919를 스캔하고 악용합니다. 이는 인증되지 않은 임의 파일 읽기 취약점으로, 자격 증명을 노출하고 원격 코드 실행으로 이어질 수 있습니다.

vulnerability-scannersexploitationinformation-gathering+2
12년 전
cve-2026-15748 preview

cve-2026-15748

GitHubyora1928/cve-2026-15748

Scans WordPress Forminator for CVE-2026-15748 unauthenticated RCE. Detects vulnerable sites, crawls forms, extracts nonces, runs safe upload…

web-vulnerability-scannersexploitationweb-application-exploitation+4
21일 전
scambuster preview

scambuster

GitHublaugiov/scambuster

방어적 대응 및 위협 인텔리전스 연구소. 정책 기반의 통제된 AI 대응을 통해 유입되는 사기 이메일을 실행 가능한 IOC로 변환합니다. 적응형 전략 선택을 갖춘 멀티 에이전트 LLM 아키텍처.

defensive-toolsioc-managementinformation-gathering+5
132일 전
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC: changedetection.io 인증되지 않은 OpenAPI 스키마 노출 (CVE-2026-71203, 중간 5.3)

vulnerability-analysisexploitationapi-security-testing+4
3일 전
CVE-2025-49132 preview

CVE-2025-49132

GitHubaleewyy/cve-2025-49132

CVE-2025-49132에 대한 최소 개념 증명(PoC) 익스플로잇으로, Pterodactyl 패널에서 PHP 파일을 읽어 데이터베이스 자격 증명을 추출하고 무단 관리자 액세스를 허용합니다.

vulnerability-analysisexploitationweb-application-exploitation+3
2개월 전
CVE-2025-24071 preview

CVE-2025-24071

GitHubkaiisyms/cve-2025-24071

Microsoft Windows File Explorer 스푸핑 취약점 / NTLM 해시 유출

vulnerability-analysisexploitationinformation-gathering+1
1년 전
CVE-2026-18366 preview

CVE-2026-18366

GitHubnxploited/cve-2026-18366

Events Manager < 7.4.1 - 인증되지 않은 관리자 권한 상승

privilege-escalationweb-vulnerability-scannersexploitation+3
3일 전
CVE-2026-9830 preview

CVE-2026-9830

GitHubopaxial/cve-2026-9830

인증되지 않은 BookingPress Pro REST API 노출을 검증하고 노출된 예약/고객 데이터를 확인하는 구성 가능한 요청 설정이 포함된 Python PoC

vulnerability-analysisexploitationweb-application-exploitation+3
1424일 전
xss2shell-check preview

xss2shell-check

GitHubsanaullahamanullah/xss2shell-check

CVE-2026-64638 (XSS2Shell)용 비파괴적 탐지기 — WordPress 사전 인증 XSS 반사 프리미티브

defensive-toolsvulnerability-scannersweb-vulnerability-scanners+4
3일 전
CVE-2017-7921-EXP preview

CVE-2017-7921-EXP

GitHubblacksheepstudio/cve-2017-7921-exp

CVE-2017-7921에 대한 Python 익스플로잇으로, Hikvision IP 카메라에서 인증 없는 사용자 열거, 스냅샷 캡처, 구성 파일 다운로드를 악성 HTTP 요청을 통해 수행합니다.

iot-securityvulnerability-analysisexploitation+3
3년 전
Windows-Defender-Security-Auditor-CVE-2026-50656- preview

Windows-Defender-Security-Auditor-CVE-2026-50656-

GitHubeh-amish/windows-defender-security-auditor-cve-2026-50656-

Windows 엔드포인트 및 서버용 읽기 전용 PowerShell 보안 감사 도구: Defender 구성, 패치 상태, 자격 증명, 지속성, 네트워크 텔레메트리를 확인하고 알려진 캠페인 IOC를 탐지합니다.

defensive-toolsioc-managementpersistence-mechanisms+8
4일 전
이전12…325다음