#1Herramientas para extraer datos sensibles de sistemas comprometidos sin ser detectado.
Recomendado por Kitploit

RAT de Discord basado en Python con panel de comandos remoto para captura de webcam, grabación de audio, keylogging, exfiltración de archivos y…
Volcador de procesos simple usando DMA sobre un dispositivo FPGA PCIe

The exploit server for out-of-band findings. Point a target at a domain you own. Every HTTP request and every email it sends back lands in a…

PoC — la importación de adjuntos copia archivos desde rutas locales no aprobadas en ZotLit (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5).

Entrega sencilla de archivos y payloads a través de DNS

Análisis de ingeniería inversa de DarkTortilla RAT, un malware sofisticado que roba datos de tarjetas de crédito, descifra contraseñas de navegadores…

Análisis exhaustivo de ingeniería inversa de Lumma Stealer, un info-stealer que utiliza process hollowing, llamadas a la API nativa y comunicación…

El tesoro de FortiGate SSL-VPN. CVE-2024-21762 y CVE-2023-27997. 79 clientes de exploit funcionales. 53 SKUs de hardware. 55 compilaciones de FortiOS.

Herramienta de explotación para CVE-2026-45833 en ChromaDB, que permite la generación de modelos maliciosos, reconocimiento y exfiltración de datos…

Este script simple pero potente introducirá un nuevo tipo de malware que apagará el firewall, iniciará un servidor HTTP, reenviará su puerto a través…

Exploit en Python para CVE-2026-42167 (ProFTPD mod_sql). Incluye escaneo automatizado de archivos y exfiltración de datos a ciegas basada en tiempos.

Prueba de concepto del exploit para CVE-2024-34102, una inyección crítica de entidades XML en Magento que permite la exfiltración de archivos…

POC para CVE-2026-7720 - Ollama tensor digest path traversal

Prueba de concepto de exploit para CVE-2026-5530, un SSRF en la API Pull/Push de Ollama, que permite la enumeración de endpoints internos y la…

Herramienta de explotación automatizada para CVE-2026-1357, una RCE no autenticada en WPvivid Backup & Migration. Escanea objetivos WordPress, evita…

Exploit automatizado para CVE-2026-27944 en Nginx UI: descarga y descifra copias de seguridad, extrae secretos y crea cuentas de administrador…

Marco de explotación de impresoras para pruebas de seguridad a través del puerto raw 9100, con entrega de payloads PCL, bombardeo DoS, códigos QR C2,…

Prueba de concepto del exploit para CVE-2026-41653, un XSS almacenado en BentoPDF que permite la exfiltración silenciosa de archivos y el secuestro…