Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories

도구

전체Android SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
최신관련성인기최근 업데이트
4744 결과
mora-hwbp preview

mora-hwbp

GitHubdovughs/mora-hwbp

하드웨어 브레이크포인트(DR0-DR7) 기반 패치리스 유저 모드 후킹 및 텔레메트리 계측 엔진(AMSI, WLDP 및 ETW PoC).

defensive-toolsids-ips-evasiondebuggers+3
10
1일 전
CVE-2026-39987 preview

CVE-2026-39987

GitHubk3ystr0k3r/cve-2026-39987

Marimo 사전 인증 RCE에 대한 개념 증명 익스플로잇입니다. 인증되지 않은 /terminal/ws WebSocket 엔드포인트를 사용하여 PTY를 생성하고 리버스 셸을 구축합니다.

vulnerability-analysisexploitationweb-application-exploitation+2
1일 전
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

승인된 테스트 및 CTF를 위한 110가지 공격적 보안 원라이너(one-liners)로, 카테고리와 킬체인 단계별로 단일 마크다운 노트북에 정리되어 있습니다. 이중 용도 참조 자료; detection-defense-library의 환경 탐지 및 회피 탐지.

privilege-escalationreconnaissancepassword-attacks+9
3일 전
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

의사결정 인텔리전스를 통해 포스트 익스플로잇을 재정의하는 연구 프레임워크

privilege-escalationvulnerability-analysisconfiguration-auditing+4
6개월 전
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

SharpHound/AzureHound JSON용 오프라인 AD/Entra 공격 경로 분석기. BloodHound 또는 Neo4j 없이 우선순위가 매겨진 권한 상승, 자격 증명, 잘못된 구성 관련 발견 사항을 표면화합니다.

privilege-escalationvulnerability-analysislateral-movement+6
4062일 전
CVE-2026-61241 preview

CVE-2026-61241

GitHubgodliveanton/cve-2026-61241

Oracle OID LDAP 서버 권한 관리 익스플로잇

privilege-escalationexploitationnetwork-security+3
1일 전
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

halo cms 플러그인 URL에서 단일 요청 RCE, PoC + 익스플로잇 체인

exploitationweb-application-exploitationweb-security+3
11일 전
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 - 위조된 업로드 필드 구성을 통한 인증되지 않은 임의 파일 업로드

vulnerability-analysisexploitationweb-application-exploitation+3
1일 전
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

CVE-2026-64849에 대한 개념 증명 익스플로잇: 조작된 POST를 통해 MLflow 웹훅 API에서 SSRF를 트리거하여 169.254.169.254에서 클라우드 인스턴스 메타데이터를 가져옵니다.

vulnerability-analysisexploitationweb-application-exploitation+4
2일 전
CVE-2025-6934 preview

CVE-2025-6934

GitHubrosemary1337/cve-2025-6934

취약한 버전을 탐지하고, nonce를 검색하며, 승인되지 않은 관리자 계정을 생성하는 WordPress Opal Estate Pro용 자동화 PoC 익스플로잇입니다.

vulnerability-analysisexploitationweb-application-exploitation+3
11개월 전
CVE-2026-41089 preview

CVE-2026-41089

GitHubjelasin/cve-2026-41089

UDP/389를 통한 CVE-2026-41089 Netlogon CLDAP 스택 오버플로우에 대한 사전 인증(Pre-auth) PoC로, LSASS 충돌/DC 재부팅을 유발합니다. 익스플로잇 스크립트, 근본 원인 분석, 탐지 및 완화 지침을 포함합니다.

vulnerability-analysisexploitationnetwork-security+3
2개월 전
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

launchd의 비공개 XPC 인터페이스를 통해 macOS 프로그램을 스폰하며 exec를 사용하지 않으므로, EDR이 launchd를 부모 프로세스로 기록하게 됩니다. 일회성(one-shot), KeepAlive, plist 기반 작업을 지원합니다.

persistence-mechanismsids-ips-evasionpost-exploitation+2
3일 전
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

NVRAM 부팅 옵션을 통해 부팅 전 네트워크 임플란트를 설치하고, UKI를 체인로드하며, dracut 페이로드를 실행한 뒤 스톡 커널로 kexec하는 UEFI GRUB2 부트킷

persistence-mechanismsdata-exfiltrationpost-exploitation+5
3일 전
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

macOS 디버거 entitlements와 DYLD_INSERT_LIBRARIES를 악용하여 실행 중인 프로세스의 메모리를 덤프하거나 검색하면서 EDR 귀속을 서명된 헬퍼 바이너리로 전환합니다.

memory-forensicsids-ips-evasioninformation-gathering+4
13일 전
dyen preview

dyen

GitHubcenobyte-vincit/dyen

기본 macOS Python용 인메모리 Mach-O dylib 로더; dlopen 또는 디스크에 쓰기 없이 페이로드를 복호화, 매핑, 실행하며, 선택적으로 암호화된 커버 파일 임베딩을 지원합니다.

payload-generationids-ips-evasionpost-exploitation+4
3일 전
ShieldBreak preview

ShieldBreak

GitHub1neptune/shieldbreak

Windows 11 25H2 및 Server 2025를 대상으로 엔드포인트 보호를 우회하는, CVE-2026-69414 패치 우회를 시연하는 Windows Defender 0day 개념 증명(PoC)

vulnerability-analysisexploitationids-ips-evasion+1
13일 전
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

승인된 실습 환경에서 ZendTo의 인증되지 않은 ClamAV RCE 및 루트 권한 상승을 재현하며, 고정된 Docker 타깃, fail-closed 검증, nonce 기반 출력 및 정리 기능을 포함합니다.

privilege-escalationvulnerability-analysisexploitation+5
3일 전
CVE-2024-4879-ServiceNow preview

CVE-2024-4879-ServiceNow

GitHubgraysignal/cve-2024-4879-servicenow

Vancouver, Washington DC, Now 및 Utah Platform 릴리스에 영향을 주는 CVE-2024-4879 익스플로잇

vulnerability-analysisexploitationweb-application-exploitation+3
12년 전
이전12…264다음