#1Frameworks completos para el desarrollo, prueba y ejecución de exploits.
Recomendado por Kitploit

Framework de Backdoor y Cifrado multiplataforma que evade AV con una webUI ligera integrada.
Una versión mejorada de Xencrypt. Xencrypt en sí mismo es un cifrador en tiempo de ejecución de PowerShell diseñado para evadir los antivirus.

Terminator generador de payloads de metasploit

KittyStager es un simple C2 de etapa 0. Está compuesto por un servidor web para alojar el shellcode y un implante, llamado kitten. El propósito de…

spring-cloud / spring-cloud-function,spring.cloud.function.routing-expression,RCE,0day,0-day,POC,EXP,CVE-2022-22963

Un exploit de prueba de concepto para CVE-2022-40684 que afecta a Fortinet FortiOS, FortiProxy y FortiSwitchManager

Un archivo de objeto Beacon (BOF) para Cobalt Strike que utiliza llamadas directas al sistema para habilitar el almacenamiento en caché de…

Framework de explotación para ataques HID basados en ATtiny85

Framework modular de explotación para pruebas de penetración, que incluye generación automatizada de payloads, módulos de reconocimiento y…

Generador modular de webshells de memoria compatible con contenedores Java (Tomcat, Spring, WebLogic) con múltiples tipos de shell, codificadores y…

Versión mejorada de POC-T, POC-S, utilizada para verificar rápidamente vulnerabilidades de aplicaciones web en ejercicios de Red vs Blue. Se…

Espacio de ejecución de PowerShell seguro para OpSec desde C# (también conocido como SharpPick) con AMSI, Modo de Lenguaje Restringido y Registro de…


Ofuscación de suspensión basada en ROP para evadir escáneres de memoria

Herramienta CLI todo-en-uno de código abierto para semiautomatizar pentesting.

Servidor MCP para ingeniería inversa de ejecutables de Windows y formatos binarios. Combina triaje estático, recuperación de funciones asistida por…

Framework C2 en C# centrado en operaciones de Etapa 1

AutoPentest-DRL: Pruebas de Penetración Automatizadas Utilizando Aprendizaje por Refuerzo Profundo