#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Ein EXP, das auf Windows x64 gegen CVE-2008-4654 laufen könnte.

Eine heimliche, auf Python basierte Windows-Hintertür, die GitHub als Command-and-Control-Server nutzt.

Ein voll ausgestattetes Windows-Backdoor, das Gmail als C&C-Server nutzt

Sammlung von Shellcode- und Proof-of-Concept-Exploits für bekannte Schwachstellen, vorgesehen für lokale Tests und die Überprüfung der Software- oder…

CVE-2014-9322 (alias BadIRET) Proof-of-Concept für Linux

Stækka Metasploit - Erweiterung von Metasploit

Struts 2 DefaultActionMapper Interaktiver Shell-Exploit für CVE-2013-225 [S2-016]

ASTROID v 1.2 umgeht die meisten Antivirenprogramme

bin2shell ist ein sehr kleines Hilfsprogramm zum Extrahieren von Shellcode aus der Binärdatei.

PCShare ist eine leistungsstarke Remote-Control-Software, mit der Bildschirm, Registrierung (Registry), Dateisystem usw. des Zielrechners überwacht…

POC für den Exploit von CVE-2011-1237

MeterSSH ist eine Methode, um Shellcode zu nehmen, in den Speicher zu injizieren und dann einen beliebigen Port über SSH zu tunneln, um jegliche Art…


Alphanumerischer gestufter Reverse-TCP-Shellcode für Linux x86, der eine Socket-Verbindung zu einem Listener aufbaut und /bin/bash über execve…

EGESPLOIT ist eine Golang-Bibliothek für die Entwicklung von Malware.

Voller Exploit von CVE-2016-6754 (BadKernel) und Folien von SyScan360 2016

Hier sind die Dateien gespeichert, die ich zum Lernen der Ausnutzung der Sicherheitslücke CVE-2012-1889 verwendet habe.