#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Android-Kernel-Exploit für CVE-2026-43499 (Futex-PI Use-After-Free), der temporäre Root-Rechte auf Xiaomi XIG04 erlangt, um ADB zu aktivieren.…

Build anti-detection Frida server from source. ~90 patches covering 16 detection vectors, weekly auto-builds with random names.

CVE-2026-45250: FreeBSD 14.4 setcred Kernel-Pufferüberlauf (LPE)

Multi-Cipher Shellcode-Verschlüsseler und Obfuskator mit automatischer Ausgabekonvertierung nach C, C#, Rust, Nim, Python und mehr. Unterstützt ROT,…

x64 Assembly-Injection-Engine, die SROP und Zero-Copy-Injection verwendet, um EDR/XDR und Kernel-Monitore zu umgehen. Liefert XOR-verschlüsselte…

Ein heimlicher Stager, der für Shellcode-Payloads konzipiert ist, die mit http/https wie Sliver oder auf GitHub Raw bereitgestellt werden.

Statische Analyse eines Metasploit-Windows-Shellcodes: PowerShell-Payload-Dekodierung, XOR-Obfuskation, PEB-Walking und Auflösung der Export Address…

Lasst uns unsere Bootchain kapern - CVE-2021-30327

Bildungs-Repository, das die Analyse und Ausnutzung von CVE-2025-5548 (FreeFloat FTP Server Pufferüberlauf) dokumentiert. Enthält eine…

Android 16 lokaler Privilegieneskalations-Exploit für realme RMX5200 unter Verwendung der LD_PRELOAD-basierten preload.so-Kette, um temporären…

CVE-2024-25600 - Nicht authentifizierter RCE-Exploit für das WordPress Bricks Builder Theme. Erweitertes Exploitation-Framework mit interaktiver…

Pädagogischer Proof-of-Concept, der CVE-2026-31431 mit einer verwundbaren Zielanwendung, Demonstrations-Payload und Shellcode-Extraktionsskripten für…

Ein Bash-Scanner zur Erkennung der Schwachstelle CVE-2025-55182 in Next.js-Anwendungen. Und ein PoC nodejs-Skript.

CVE-2026-48909 - Nicht authentifizierte PHP-Objektinjektion zu RCE-Exploit für Joomla SP LMS-Erweiterung Versionen <= 4.1.3. Nutzt die…

Nachbildung von Shellshock (CVE-2014-6271) – die Bash-Sicherheitslücke, die Millionen von Servern gefährdete. Automatisiertes Exploitation-Toolkit +…

Windows-Benutzermodus-Shellcode-Entwicklungsframework (WUMSDF)

RustyWater stellt die Hauptnutzlast und das Rückgrat der gesamten gegnerischen Operation bei Angriffen der Static Kitten Gruppe dar.