
impacket
Python 라이브러리로, 저수준 네트워크 프로토콜 조작을 지원하며 SMB, MSRPC, Kerberos, WMI 구현을 포함합니다. 인증 공격, 패스더해시, Windows 환경에서의 측면 이동을 위한 도구를 제공합니다.

자동화된 침투 테스트 프레임워크 - 오픈소스 취약점 스캐너 - 취약점 관리

A tool for automating cracking methodologies through Hashcat from the TrustedSec team.

Go로 작성된 빠르고 의존성 없는 자격 증명 테스트 도구입니다. SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB 및 20개 이상의 프로토콜을 무차별 대입합니다. 기본 nerva/naabu 파이프라인 통합을 갖춘 Hydra 대체 도구입니다.

Cameradar는 RTSP 비디오 감시 카메라에 침투합니다.

PoC: changedetection.io 무제한 로그인 무차별 대입 공격, 속도 제한 없음 (CVE-2026-71205, Medium 6.5)

웹 관리자 로그인 양식에서 무차별 대입 공격 보호 기능이 누락된 것을 상세히 설명하는 기술 CVE 문서로, PoC 재현, 공격 체인 맥락 및 수정 지침을 포함합니다.

Zerologon (CVE-2020-1472) 개념 증명(PoC) 애플리케이션 - Active Directory의 치명적인 취약점 악용 도구.

가장 빠르고 가장 포괄적인 멀티프로토콜 자격 증명 무차별 대입기 / 비밀번호 스프레이어 및 열거자. 🥷

CVE-2026-27912용 PoC - Windows Kerberos 권한 상승 (ResetNightmare). Kerberos 결함을 통한 무단 비밀번호 재설정. 보안 연구 목적으로만 사용하십시오.

Python용 비동기 RDP 클라이언트 (헤드리스)

테스트가 잡아내지 못한 취약점을 찾아보세요. ReGrade 데모가 CVE-2023-5968을 모델링하여 앱을 자체와 비교함으로써 비밀번호 해시 유출을 잡아냅니다.

고급 MSSQL 침투 테스트 도구로, 연결된 서버와 다중 인증 방식을 통한 수평 이동, 명령 실행, NTLM 릴레이 및 무차별 대입 공격을 수행합니다.

TJ O'Connor의 저서 "Violent Python"의 소스 코드입니다. 코드는 Python 3으로 완전히 변환되었으며, PEP8 표준을 준수하도록 재구성되었고, 더 이상 사용되지 않는(deprecated) 라이브러리 구현과 관련된 의존성 문제를 해결하기 위해…

CVE-2026-27912 (ResetNightmare) — Semperis Community의 Invoke-ResetNightmare PoC를 Linux/impacket용으로 포팅한 버전

Pentest 및 포렌식을 위한 몇 가지 유용한 스크립트와 실행 파일