#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Vorlage für die Entwicklung benutzerdefinierter C2-Kanäle für Cobalt Strike unter Verwendung von IAT-Hooks, die von einem Reflective Loader…

PoC für CVE-2025-24252 & CVE-2025-24132

Cooolis-ms ist ein Code-Ausführungstool, das einen Metasploit Payload Loader, einen Cobalt Strike External C2 Loader und Reflective DLL Injection…

Python-basierter Exploit für CVE-2018-2628, der Oracle WebLogic Server angreift und Schwachstellenerkennung sowie Remote-Shell-Zugriff über den…

(CVE-2024-51793) WordPress-Plugin: Computer Repair Shop <= 3.8115 – Nicht authentifizierter beliebiger Datei-Upload

Shellcode-Injection mithilfe der Windows-Debugging-API

Dieses Skript nutzt CVE-2025-62369 in Xibo CMS aus, um einen Reverse-Shell-Befehl auszuführen.

Remote BOF Runner ist ein Erweiterungsframework für Havoc zur Remote-Ausführung von Beacon Object Files (BOFs) mithilfe eines mit Crystal Palace…

Proof-of-Concept-Exploit für CVE-2025-52691: Unauthentifizierter beliebiger Dateiupload, der zu Remote-Codeausführung (RCE) in SmarterMail führt.…

Dieses Exploit-Skript wurde entwickelt, um die Ausnutzung der Erlang/OTP SSH-Sicherheitslücke CVE-2025-32433 in der TryHackMe-Lab-Umgebung zu…

POC-Exploit für Dolibarr <= 17.0.0 (CVE-2023-30253)

CVE-2025-62215: Windows-Kernel-Race-Condition + Double-Free (EoP – Privilegienerweiterung)

Exploit für CVE-2024-39205, eine js2py-Sandbox-Escape, die Remote-Code-Ausführung ermöglicht und eine Reverse Shell einrichtet.

Beacon Object File für Cobalt Strike, das .NET-Assemblys im Beacon mit Umgehungstechniken ausführt.

Remote-Codeausführungs-Exploit für CVE-2022-26809, der auf Windows-RPC-Heap-Pufferüberlauf mit msfvenom-Shellcode-Integration und…

Automatisierter Exploit-Wrapper für MS09-050 (CVE-2009-3103), der SMBv2 auf Windows Vista/Server 2008 angreift. Generiert Shellcode, erstellt den…

Der Havoc Framework

Proof-of-Concept-Exploit für CVE-2025-14174 (EUVD-2025-203113) - Speicherkorruption in ANGLE, die einen Out-of-Bounds-Zugriff und RCE in Webbrowsern…