#1Frameworks de desarrollo de RATs, herramientas de detección y utilidades de acceso remoto post-explotación.
Recomendado por Kitploit

Explotador masivo y detector en Python para la cadena RCE pre-autenticación de WordPress Core CVE-2026-63030 y CVE-2026-60137, encadenando inyección…
PoC en Java para RCE por deserialización de Coherence en WebLogic CVE-2020-14645. Aloja una clase maliciosa vía LDAP y desencadena ejecución remota…

Prueba de concepto en Python 3 para CVE-2026-86218, un RCE pre-auth en N-able N-central mediante una condición de carrera multipart de Struts, con…

PoC en Python para CVE-2026-87902, un RCE por path traversal no autenticado en WordPress mediante get_page_template(), con fingerprinting de versión,…

Un port completo en Go de Impacket: 63 herramientas CLI y 24 bibliotecas para ataques a protocolos de Windows y Active Directory, compilado en un…

Una herramienta profesional de Python diseñada para pruebas de penetración educativas, que demuestra vulnerabilidades SSH (CVE-2008-0166 /…

Prueba de concepto de exploit para CVE-2026-48519, un RCE pre-auth en IBM Langflow <= 1.9.1 a través del endpoint Shareable Playground…

PoC en Python que explota CVE-2026-41940, un bypass de autenticación de cPanel & WHM que permite acceso no autenticado a WHM con privilegios de root,…

Explotador masivo multi-hilo que encadena vulnerabilidades de carga de archivos no autenticadas en WordPress en Super Forms y Elementor Pro para…

PoC en Python que explota CVE-2026-19586, una inyección de comandos no autenticada en TP-Link Omada SSL VPN que ejecuta comandos arbitrarios como…

PoC para CVE-2026-33439, un RCE pre-auth en OpenAM mediante deserialización insegura de Java.

PoC en Python para CVE-2026-90817, un RCE no autenticado en REDCap mediante enrutamiento de paso de encuestas e inyección de rutas de archivos, con…

Prueba de concepto en Python para CVE-2026-39987, que explota un endpoint de terminal WebSocket no autenticado para lograr ejecución remota de…

PoC exploit para CVE-2023-34468 — RCE mediante H2 RUNSCRIPT en Apache NiFi <= 1.21.0

Exploit en Python para CVE-2023-4220 en Chamilo LMS que sube un archivo y entrega una reverse shell no autenticada a un listener de netcat.

Exploit en Python para CVE-2023-42793 que logra ejecución remota de código en servidores TeamCity Linux mediante la codificación de un payload en una…

PoC en Python que explota CVE-2026-33439, un RCE pre-auth en OpenAM mediante deserialización Java del parámetro jato.clientSession, con modos de…

Prueba de concepto de exploit y paquete de reproducción de laboratorio para CVE-2026-18937, un RCE no autenticado en el plugin de WordPress Broken…