#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Go-basierter Scanner und Exploitation-Tool für CVE-2025-55182 (Next.js RCE). Unterstützt Batch-Scanning, Befehlsausführung, Godzilla Memory Shell…
MS08-067 | CVE-2008-4250

Remote-Codeausführungs-Exploit für CVE-2022-26809, der auf Windows-RPC-Heap-Pufferüberlauf mit msfvenom-Shellcode-Integration und…

CVE-2025-27480 legt einen Pufferüberlauf in OpenSSH 8.9p1 offen, der über ein fehlerhaftes SSH_USERAUTH-Paket ausgelöst wird. Angreifer können…

Dieses Skript nutzt CVE-2025-62369 in Xibo CMS aus, um einen Reverse-Shell-Befehl auszuführen.

Exploit für CVE-2024-39205, eine js2py-Sandbox-Escape, die Remote-Code-Ausführung ermöglicht und eine Reverse Shell einrichtet.

Exploit für CVE-2022-42475, eine Pre-Auth-RCE in FortiOS SSL VPN. Unterstützt Validierung, harmlose Verifizierung und vollständige Ausnutzung mit…

Python-Exploit für CVE-2022-3218, der eine Reverse-TCP-Payload über msfvenom generiert und per HTTP an einen Ziel-Windows-Host ausliefert.

Automatisierter Exploit-Wrapper für MS09-050 (CVE-2009-3103), der SMBv2 auf Windows Vista/Server 2008 angreift. Generiert Shellcode, erstellt den…

WP Directory Kit <= 1.4.4 - Authentifizierungsumgehung zur Rechteausweitung durch Kontenübernahme

Proof-of-concept-Exploit für CVE-2025-32463, der die Injektion gemeinsamer Bibliotheken über vorkompilierte Payload zur sofortigen Ausführung auf…

Python-Exploit für CVE-2025-24893, der eine Reverse-Shell auf verwundbaren Webanwendungen ausführt, mit Anweisungen zum Upgrade der Shell.

Proof-of-Concept-Exploit für CVE-2023-3824 (PHP-phar-Deserialisierung), der eine Remotecodeausführung über ein präpariertes Phar-Archiv und eine…

HP Power Manager 4.2 (Build 7) Exploit

Exploit für CVE-2024-23897 in Jenkins, der Dateilesen und Remote-Codeausführung über manipulierte Anfragen ermöglicht. Enthält Docker-Setup und…

CVE-2018-7600 | Drupal < 7.58 / < 8.3.9 / < 8.4.6 / < 8.5.1 - 'Drupalgeddon2' RCE

Skripte zur Analyse des Conflicker-Wurms, der die berühmte netapi-Sicherheitslücke (CVE-2008-4250) d.h. MS08-067 ausnutzt.

Clientseitige Malware zur Ausnutzung einer Schwachstelle in Internet Explorer 6.0 SP1 unter Windows XP SP2. Erfordert keine Zustimmung des Benutzers…