#1Tools zur Erstellung und Anpassung von bösartigem Code oder Anweisungen zur Ausführung nach der Exploitation.
Kitploit empfohlen

Open-Source-Exploitation-Framework mit modularem Payload-, Encoder- und Hilfssystem für Penetrationstests, Schwachstellenvalidierung und…

Deserialisierungs-Payload-Generator für eine Vielzahl von .NET-Formatierern

Python/Go-Framework, das SQL-Injection-PoC-Anfragen generiert, sqlmap-Angriffe automatisiert und modulare Exploit-Skripte mit Parametererkennung und…

ENDGAME C2 FRAMEWORK — KI-gestützte Command-and-Control-Lösung für professionelle Red-Team-Operationen

Interaktive Shell zur Ausnutzung von CVE-2025-55182 in React Server Components, die Remote-Befehlsausführung, Dateiübertragung und…

PISmith: Reinforcement Learning-based Red Teaming for Prompt Injection Defenses

Multi-Session-Reverse-Shell-Handler mit PTY-Upgrade, Post-Exploitation-Modulen, Layer-3-Tunneling, Payload-Obfuskation zur EDR-Umgehung,…

CUPS 2.4.16 Lokale Rechteausweitung über lokales Admin-Token-Leck und file:// beliebiges Dateischreiben (CVE-2026-34990)

Polymorpher C2-Profilgenerator für Cobalt Strike, der die Erstellung von ausweichenden Beacon-Konfigurationen mit randomisierten Optionen für HTTP,…

RCE detection and confirmation toolkit that tests URLs or captured HTTP requests for command injection, SSTI, blind and OOB paths, returning tiered…

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

Erkennungsartefakt-Generator für Citrix NetScaler CVE-2026-88771, der eine Pre-Auth-Befehlsinjektion ausnutzt, um Remote-Code-Ausführung gegen ADC-…

Funktionsreicher Single-Binary-Dateiserver für Red Teamer und Entwickler. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLM-Hash-Erfassung ·…

Dieses Repo enthält einen RCE-Exploit für die Pterodactyl-HTB-Maschine.

Exploit für CVE-2022-26134, eine OGNL-Injection-Sicherheitslücke in Atlassian Confluence Server und Data Center, die eine nicht authentifizierte…

Python-Proof-of-Concept für CVE-2026-44011 in Craft CMS, das authentifizierte Remote-Code-Ausführung mit Befehlsausführung und base64-verpackten…

WordPress CVE-2026-87902 LFI-zu-RCE-Toolkit mit einer weaponisierten Exploit-Kette (PEAR RCE, Webshell, Admin-Erstellung, Loot) sowie einer…
