#1Tools zur Erstellung und Anpassung von bösartigem Code oder Anweisungen zur Ausführung nach der Exploitation.
Kitploit empfohlen

Proof-of-concept-Exploit für CVE-2023-45158, eine Command Injection-Schwachstelle in web2py. Demonstriert Remote Code Execution mittels präparierter…
Erreichen eines Reverse-Shell-Exploits für Apache ActiveMQ (CVE_2023-46604)

MS Office und Windows HTML RCE (CVE-2023-36884) - PoC und Exploit

Schnell Dateien über http oder https mit flask bereitstellen.

Proof-of-Concept-Exploit für CVE-2023-38831, eine WinRAR-RCE-Schwachstelle. Demonstriert die Erstellung bösartiger Archive mit harmloser Datei und…

Exploit-Proof-of-Concept-Code für XAMPP v3.3.0 — '.ini'-Pufferüberlauf (Unicode + SEH)

Dockerisierte verwundbare Apache-JMeter-RMI-Umgebung für CVE-2018-1297 Deserialisierungs-RCE, mit ysoserial-Exploit-Befehlen, Verifizierung und…

Eigenständiger Passwortkandidaten-Generator unter Verwendung des PRINCE-Algorithmus

Proof-of-Concept-Exploit für die Microsoft-Exchange-Server-RCE-Schwachstelle CVE-2023-36745, die Remote-Codeausführung über authentifizierte…

RCE-Exploit für CVE-2023-38646

OfensivePipeline ermöglicht es Ihnen, C#-Tools herunterzuladen und zu erstellen, wobei bestimmte Änderungen vorgenommen werden, um ihre Umgehung für…

Exploit auf Python 3 aktualisiert.

Python-Skript zur Ausnutzung von CVE-2023-38646 Metabase Pre-Auth RCE per SQL-Injection

Dieses Skript nutzt CVE-2023-23397 aus, eine Zero-Day-Schwachstelle in Microsoft Outlook, und ermöglicht die Erstellung bösartiger E-Mails zu Test-…

CVE-2023-46604

Ein PoC und Exploit für CVE 2022-29464

Proof-of-Concept-Exploit für CVE-2023-38831, eine Remote-Code-Ausführung-Schwachstelle in WinRAR-Versionen unter 6.23, mit einem Python-Skript zur…

Erzeugt initiale Zugangspayloads, die AddInProcess.exe via .NET-Deserialisierung missbrauchen, und unterstützt HTA-, VBA-, JS- und CHM-Vorlagen für…