#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Python-Exploit für CVE-2022-3218, der eine Reverse-TCP-Payload über msfvenom generiert und per HTTP an einen Ziel-Windows-Host ausliefert.
Modulares Exploit-Framework für CVE-2024-38077 (Windows RDL Heap Overflow) mit ASLR-Bypass, Heap-Grooming, ROP-Ketten-Generierung und…

Lokale PE-Injektionstechnik unter Verwendung von Hardware-Breakpoints und Vectored Exception Handling zur Manipulation des DLL-Ladens und Ausführung…

VulnCheck CVE-2025-55182 react2shell

Burp Suite/antsword - Interaktive Shell (HTTP Hijack + POST + AES-256-CBC/BASE64)

Erzeugt weaponisierte JPEG-Dateien, die CVE-2025-50165 (Windows Graphics RCE) ausnutzen, mit benutzerdefiniertem x64-Shellcode, Heap-Spray, ROP-Kette…

ROP ROCKET ist ein fortschrittliches Code-Reuse-Angriffsframework mit umfangreichen ROP-Chain-Generierungsfunktionen, einschließlich für neuartige…

React Server Components Remote-Codeausführungsschwachstelle (CVE-2025-55182)

Bildungslabor-Umgebung zur Erforschung von CVE-2025-3500, einem Integer-Overflow-Privilege-Escalation-Exploit in Avast Antivirus 25.1.981.6 unter…

Ein PoC-UDRL für Cobalt Strike, erstellt mit Crystal Palace, das Raphael Mudge's Page-Streaming-Technik mit einem modularen Call-Gate (Draugr)…

BOF zum Ausführen von PE in Cobalt Strike Beacon ohne Konsolenerstellung

WP Directory Kit <= 1.4.4 - Authentifizierungsumgehung zur Rechteausweitung durch Kontenübernahme

PoC zum Ausnutzen des Lenovo Dispatcher-Treibers (LnvMSRIO.sys) (CVE-2025-8061)

Venom C2 ist ein abhängigkeitsfreies Python3 Command-&-Control-Framework für die Persistenz in Red-Team-Operationen.

Python-basiertes Tool zur Generierung von Shellcode aus PIC C

Exploit für CVE-2024-23897 in Jenkins, der Dateilesen und Remote-Codeausführung über manipulierte Anfragen ermöglicht. Enthält Docker-Setup und…

Unterstützt reverse tcp shells bei Post-Explorationsaufgaben.

Einführung in die Ausnutzung von ELF-Binärdateien.