#1Frameworks de desarrollo de RATs, herramientas de detección y utilidades de acceso remoto post-explotación.
Recomendado por Kitploit

Exploit CVE-2024-36401 con funcionalidad similar a webshell para entornos limitados, que admite sesiones TLS autofirmadas y ejecución remota de…
Exploit de prueba de concepto para CVE-2026-54806: inyección de objetos PHP no autenticada en el plugin WP Activity Log que permite RCE ciega a…

Exploit PoC para CVE-2025-8110

Vulnerabilidad de seguridad crítica en la arquitectura del Sistema de Gestión Central LiderAhenk (CVE-2026-6508) que permite a todos los clientes…

Exploit para ejecución remota de código no autenticada en Langflow <1.9.0 a través del endpoint build_public_tmp, que entrega una shell inversa para…

Análisis de la vulnerabilidad RCE en Apache ActiveMQ a través de Jolokia y notas de reproducción

Shell interactivo para explotar CVE-2025-55182 en React Server Components, que permite ejecución remota de comandos, transferencia de archivos y…

Esta utilidad se creó durante una investigación relacionada con MCPJam v1.4.2. La aplicación expone un endpoint de API que acepta un objeto de…

Explotación en Python para CVE-2026-23744 en MCPJam Inspector 1.4.2, que permite la ejecución remota de código mediante shell inversa en servidores…

Guía de respuesta a incidentes que analiza la explotación de CVE-2023-46604 en Apache ActiveMQ a través de OpenWire, incluyendo análisis de PCAP,…

CVE-2026-44403-WingFTP-v8.1.2-POC-Exploit

Spring4Shell (CVE-2022-22965) Configuración del entorno de vulnerabilidad y desafío CTF

Esto es un PoC de exploit para CVE-2026-4480

CVE-2025-59528 - FlowiseAI CustomMCP Ejecución Remota de Código

Desbordamiento de búfer clásico basado en pila en War FTP Daemon 1.65 que demuestra la ejecución remota de código de la vieja escuela mediante…

Exploit de CVE-2010-2075

Exploit de ejecución remota de código no autenticado para Responsive Tourism Website 3.1, que proporciona una prueba de concepto para CVE-2025-69457.

Exploit en C++ para ejecución remota de código sin autenticación en CUPS mediante la cadena CVE-2024-47176.