Het Kernel Exploitation Framework, of KEF, is een geavanceerde Windows offensive security tool ontwikkeld door WebSec.
Het biedt geautoriseerde operators Windows kernel-mode mogelijkheden voor privilege-escalatie, proces- en tokenmanipulatie, kernel callback-beheer, ETW-testen, WFP-callout-inspectie, credential-beschermingstesten en andere geavanceerde beveiligingsoperaties.
KEF is bedoeld voor geautoriseerde red team-engagementen, overheidsoperaties, wetshandhaving, inlichtingenwerk, beveiligingsonderzoek en defensieve controlevalidatie.



