#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Python-basiertes Exploit-Entwicklungsframework mit Payloads, Encodern und Connect-Back-Servern, fokussiert auf MIPS-CPU-Architektur, aber entwickelt…

Mehrzweck-Proof-of-Concept-Tool basiert auf CPU-Z CVE-2017-15303

💻 ARCH : ARM, ARM64, MIPS, PPC, X86

CVE-2018-4878-Probe

ChakraCore-Exploitationstechniken

Clientseitige Malware zur Ausnutzung einer Schwachstelle in Internet Explorer 6.0 SP1 unter Windows XP SP2. Erfordert keine Zustimmung des Benutzers…

Sammlung von radare2-Skripten für die Malware-Analyse: Binärdateien aus Speicherabbildern extrahieren, PE-Header patchen und gehashte…

Security CTF Toolkit (Nicht mehr gewartet)

Exploit für CVE-2003-0264 basierend auf pwntools und Metasploits windows/reverse_tcp

CVE-2017-11882 Exploit akzeptiert Befehle/Code mit einer maximalen Länge von über 17k Bytes.

Exploit-Generator für CVE-2017-11882, der bösartige RTF-Dokumente erstellt, die beliebige Befehle oder Shellcode über die…

Patchen von ROP-codierten Shellcodes in PEs

DNS-Persist ist ein Post-Exploitation-Agent, der DNS für Command and Control nutzt.

CVE-2017-13089

Dieser Exploit wurde geschrieben, um einige Konzepte zu studieren, viel Spaß!

Ein Netzwerk-Inspektionswerkzeug

Eine voll ausgestattete Windows-Backdoor, die E-Mail als C&C-Server nutzt.