#1Frameworks de desarrollo de RATs, herramientas de detección y utilidades de acceso remoto post-explotación.
Recomendado por Kitploit

Agente C2 multiplataforma para Mythic con carga dinámica de funciones, proxy SOCKS5, operaciones de archivos, inyección de shellcode y módulos de…
Script de Nmap para detectar la vulnerabilidad RCE CVE-2021-21972 de VMware vCenter Server mediante el sondeo del endpoint uploadova y la…

Mejor troyano de acceso remoto

CVE-2022-31814 Kit de explotación.

Biblioteca de Python para la manipulación de protocolos de red de bajo nivel, con implementaciones de SMB, MSRPC, Kerberos y WMI, e incluye…

Un reverse shell en Python que utiliza DNS como canal C2

Implante sigiloso de proxy DLL para Microsoft Teams que inyecta shellcode cifrado con AES mediante técnicas de unhooking, proporcionando acceso…

Pupy es un RAT (Herramienta de Administración Remota) de código abierto, multiplataforma (Windows, Linux, OSX, Android) y multifunción, escrito…

Exploit de deserialización de Java dirigido al protocolo de transporte de Elasticsearch 1.5.2 (puerto 9300) usando la cadena Groovy MethodClosure…

Base de datos de componentes para el backend de RCS

Servidor MCP de estilo C2 agéntico para instrumentación de Frida en Android rooteado e iOS con jailbreak.

Explotación de la vulnerabilidad CVE-2020-0022 en Bouygues BBox Miami (Android TV 8.0 - ARM32 Cortex A9)

Prueba de concepto de exploit para CVE-2026-23744, dirigida a /api/mcp/connect para lograr ejecución remota de comandos en sistemas Linux mediante…

OpenSSH portátil

Framework C2 multioperador con agentes nativos en C y Python, canales HTTP(S), tareas asíncronas y una interfaz web reactiva para operaciones de…

Blaze Telegram Backdoor Toolkit es una herramienta de post-explotación que aprovecha la infraestructura de Telegram como C&C

Este repositorio contiene un exploit de prueba de concepto para CVE-2026-15409. Establece ejecución remota de código sin privilegios de root en…

GNU Inetutils telnetd Omisión de Autenticación Remota