#1Tools zur Erstellung und Anpassung von bösartigem Code oder Anweisungen zur Ausführung nach der Exploitation.
Kitploit empfohlen

Gehosteter Reverse-Shell-Generator mit einer Menge an Funktionen. -- (Großartig für CTFs)
Unicorn ist ein einfaches Werkzeug, um einen PowerShell-Downgrade-Angriff durchzuführen und Shellcode direkt in den Speicher zu injizieren. Basierend…


Deserialisierungs-Payload-Generator für eine Vielzahl von .NET-Formatierern

PowerShell-Verschleierer

Python-Fernverwaltungstool (RAT)

Modernes dynamisches Phishing-Toolkit für autorisierte Red-Team-Übungen. Klont Anmeldeseiten, erfasst Anmeldedaten, Cookies und 2FA-Codes mit einem…

PHPGGC ist eine Bibliothek von PHP-unserialize()-Payloads zusammen mit einem Werkzeug zu deren Erzeugung, entweder über die Befehlszeile oder…

Automatisierter Massen-Exploiter

Die All-in-One-Browsererweiterung für offensive Sicherheitsexperten 🛠

Erstellt bösartige PDF-Testdateien für Penetrationstests, Bug-Bounty-Jagd und Red Teaming. Testet SSRF, XSS, XXE, NTLM-Credential-Diebstahl und…

Ein Windows-Reverse-Shell-Payload-Generator und -Handler, der das HTTP(s)-Protokoll missbraucht, um eine beacon-ähnliche Reverse-Shell herzustellen.

UFONet - Denial-of-Service-Toolkit

Merlin ist ein plattformunabhängiger Post-Exploitation-HTTP/2-Command-&-Control-Server und -Agent, der in golang geschrieben ist.

Erfassen Sie Tastatur-, Maus-, Bildschirmfoto- und Mikrofoneingaben vom Zielcomputer und senden Sie diese an Ihre E-Mail.

Suche nach ROP-Gadgets in ELF-, PE-, Mach-O- und Raw-Binaries auf x86-, ARM-, MIPS- und RISC-V-Architekturen. Unterstützt automatische…

JexBoss: Jboss (und Java-Deserialisierungsschwachstellen) Verifizierungs- und Exploitation-Tool

backdoor-apk ist ein Shell-Skript, das den Prozess des Hinzufügens einer Backdoor zu einer beliebigen Android-APK-Datei vereinfacht. Benutzer dieses…