#1Frameworks de desarrollo de RATs, herramientas de detección y utilidades de acceso remoto post-explotación.
Recomendado por Kitploit

Exploit en Python 3 para FuelCMS 1.4.1 Ejecución Remota de Código (CVE-2018-16763). RCE sin autenticación mediante solicitudes HTTP manipuladas para…

PoC para RCE ciega para CVE-2022-25765 (Probado en HTB - Precious Machine)

Aviatrix permite a un usuario autenticado ejecutar código arbitrario.

vsftpd 2.3.4 Exploit de backdoor

Exploit RCE basado en Python para CVE-2026-42588 dirigido a Apache ActiveMQ Jolokia. Incluye modo de solo verificación, generación de XML malicioso y…

Este exploit fue creado para explotar una XXE (Entidad Externa XML). A través de él, leí el código backend del servicio web y encontré un endpoint…

Vulnerabilidad React2Shell (CVE-2025-55182 / CVE-2025-66478) Script completo

Implementación en Python del exploit de RCE de 'Username' map script' para Samba 3.0.20 < 3.0.25rc3 (CVE-2007-2447).

ZoneMinder hasta 1.36.12 Escalada de privilegios de idioma (y RCE) - PoC Exploit

CVE-2007-2447 - Script usermap de Samba

CVE-2026-34197

Combinando la vulnerabilidad de acceso no autorizado de 14882, a través de 14883 se puede ejecutar código arbitrario de forma remota.

ChurchInfo 1.2.13-1.3.0 Exploit de ejecución remota de código

Este exploit fue escrito para estudiar algunos conceptos, ¡disfrútalo!

Un script de automatización en Python para explotar la vulnerabilidad **js2py Sandbox Escape** (CVE-2024-28397). Esta herramienta automatiza el…

CVE-2022-24990: TerraMaster TOS ejecuta comandos remotos no autenticados mediante la instanciación de objetos PHP.

Exploit de inyección EL autenticado para la consola de administración de GlassFish/Payara que permite la ejecución remota de comandos mediante…

Este script permite la ejecución remota de código (RCE) en Oracle WebLogic Server.