#1Tools zur Erstellung und Anpassung von bösartigem Code oder Anweisungen zur Ausführung nach der Exploitation.
Kitploit empfohlen

InfraGuard ist ein Command & Control-Umleitungsproxy und -Manager, der Ihre Red-Team-Infrastruktur vor Attribution schützt.
JSON Web Token Hack Toolkit

UFONet - Denial-of-Service-Toolkit

Angreifer-Emulations-Framework

Embedded Device Security Assessment Framework — 700 Module, 350 CVEs, 55 Hersteller, APT Group Engine. Deckt Router, IP-Kameras, GPON ONTs, ISP-CPEs,…

Proof-of-Concept zur Ausnutzung der DUML-Befehlsinjektion über Bluetooth bei DJI-Drohnen, das unauthentifizierte Befehle sendet, um Anmeldedaten…

Proof-of-Concept- und Lab-Paket für CVE-2026-48356, einen unauthentifizierten uneingeschränkten Datei-Upload in den REST-Custom-Options des…

Proof-of-concept exploit for CVE-2025-2005, an arbitrary file upload vulnerability in the WordPress Front-End Users Plugin (<=3.2.32). Includes…

Python-PoC für Apache OFBiz CVE-2023-49070: Auth-Bypass auf /webtools/control/xmlrpc plus ysoserial-Gadget-Chain zur Erreichung von…

DJI Drone DUML Command Injection über Bluetooth — Proof of Concept für CVE-2026-78306

CLI-Wrapper für den CVE-2025-64512-PoC, der bösartige PDF- und pickle.gz-Payloads erzeugt, um unsichere Deserialisierung in pdfminer.six auszunutzen…

Praktisches Labor zur Reproduktion von CVE-2025-22457: richtet Docker-Angreifer-/Opfer-Container ein, findet Stack-Adressen mit GDB und liefert einen…

Ein kollaboratives Web-Exploitation-Framework.

Unicorn ist ein einfaches Werkzeug, um einen PowerShell-Downgrade-Angriff durchzuführen und Shellcode direkt in den Speicher zu injizieren. Basierend…

Ein PoC zur Verwendung eines Compute Shaders als Payload

Eine Desktop-Operator-Konsole für Sliver C2, erstellt mit Wails. Bietet eine native, leichtgewichtige GUI-Oberfläche für Sliver, indem sie direkt mit…

PHP-basiertes Backdoor-Tool zur Fernsteuerung von Websites über HTTP/HTTPS. Ermöglicht Dateiverwaltung, Befehlsausführung und Tor-Konnektivität mit…

Eine Sicherheitslücke in der wwlib-Komponente von Microsoft Office ermöglicht es Angreifern, mit den Berechtigungen des Opfers, das ein bösartiges…