#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Dies ist das Haupt-Repository für metasm, einen freien Assembler / Disassembler / Compiler, der in Ruby geschrieben ist
CVE-2017-8869 - MediaCoder 0.8.48.5888 - Lokaler Pufferüberlauf (SEH)

Rust-basierter manueller Windows-PE-Lader, der x86/x64-Executables aus dem Speicher abbildet und ausführt und dabei das interne Laderverhalten und…

ASPX-Web-Shell mit COFF-Loader zur Ausführung von Beacon Object Files (BOFs) auf Zielservern über einen halbinteraktiven Python-Client, entwickelt…

Open-Source-Port/Nachimplementierung des Cobalt Strike BOF Loaders wie besehen

Schweizer Taschenmesser für Payload-Verschlüsselung, Verschleierung und Konvertierung in Byte-Arrays – alles mit einem einzigen Befehl (14…

Rust-basierter benutzerdefinierter Reflective Loader für Cobalt Strike Payloads. Vermeidet RWX-Speicherseiten aus OPSEC-Sicherheitsgründen. Enthält…

Ein quelloffenes, C#-basiertes Remote-Administrationstool (RAT), das die vollständige Kontrolle über einen entfernten Windows-Rechner ermöglicht und…

Go-basierter Scanner und Exploitation-Tool für CVE-2025-55182 (Next.js RCE). Unterstützt Batch-Scanning, Befehlsausführung, Godzilla Memory Shell…

Proof-of-Concept, das die Remote-Codeausführung per Prompt-Injection in GitHub Copilot Chat demonstriert, indem eine manipulierte Python-Datei…

PoC von CVE-2021-4034 (PwnKit) für persönliche Trainingszwecke.

Ein Pufferüberlauf in Sync Breeze Enterprise 10.0.28 ermöglicht es entfernten Angreifern, nicht näher bezeichnete Auswirkungen über einen langen…

nimmt schädliche Bytes von Shellcode auf und verbannnt sie, wobei bereinigter Shellcode mit erhaltener Funktionalität zurückgegeben wird

Proof-of-Concept PHP 8 Sandbox Escape unter Ausnutzung eines Use-After-Free-Bugs, um disable_functions zu umgehen und Systembefehle auf…

Exploit für CVE-2022-42475, eine Pre-Auth-RCE in FortiOS SSL VPN. Unterstützt Validierung, harmlose Verifizierung und vollständige Ausnutzung mit…

Ein Linux-Kernel-Rootkit in Rust, das einen eigens entwickelten Typ-2-Hypervisor sowie eBPF-XDP- und TC-Programme verwendet.

Befehlsausführung PoC für OpenSSL Stack-Buffer-Overflow CVE-2025-15467

Reverse Shell erkennen und töten, bevor die Shell versucht wird.