#1Frameworks completos para el desarrollo, prueba y ejecución de exploits.
Recomendado por Kitploit

FruityC2 es un framework de post-explotación (y de código abierto) basado en el despliegue de agentes en máquinas comprometidas. Los agentes se…
Este repositorio proporciona un recurso centralizado para la ciberdefensa y el ciberataque operativos, recopilando Teoría, Herramientas,…

Archivo de objeto Beacon (BOF) de Cobalt Strike que utiliza la API WinStationConnect para realizar secuestro de sesión RDP local/remota.

ROP ROCKET es un marco avanzado de ataque de reutilización de código, con amplias capacidades de generación de cadenas ROP, incluyendo para el…

Una implementación en Go de copyfail (CVE-2026-31431)

Combinación BOF de KillDefender y Backstab

[ProxyLogon] CVE-2021-26855 y CVE-2021-27065 Exploit del bug RawIdentity solucionado. [ProxyOracle] CVE-2021-31195 y CVE-2021-31196 Cadenas de…

Exploit de escalada de privilegios local para CVE-2023-36802 dirigido al servicio de streaming del kernel de Windows (MSKSSRV) en Windows 11 22H2,…

Un generador de beacons usando Cobalt Strike y una variedad de herramientas.

Herramienta Avoidz para evadir la mayoría de los antivirus.

Marco de integración C2 de código abierto que proporciona una interfaz web unificada para gestionar múltiples instancias de comando y control,…

Exploits por 1N3 @CrowdShield @xer0dayz @XeroSecurity

Toolkit para convertir vulnerabilidades de Chromium en exploits fiables, multiplataforma y de cadena completa.

Mi colección de módulos auxiliares post de Metasploit

Genera puertas traseras de shell inversa de Windows con envenenamiento automático de IP, utilizando Metasploit para la creación de payloads y Apache…

Excalibur es un payload de exploit Eternalblue basado en 'Powershell' para el proyecto Bashbunny.

Exploit de Python y Metasploit para la vulnerabilidad de deserialización WLS-WSAT de Oracle WebLogic (CVE-2017-10271) con capacidades de escaneo de…

POC de explotación del kernel de iOS 15.1 para CVE-2021-30955