#1Frameworks de desarrollo de RATs, herramientas de detección y utilidades de acceso remoto post-explotación.
Recomendado por Kitploit

Prueba de concepto de exploit para CVE-2026-78159, un RCE no autenticado en el plugin de WordPress The Events Calendar a través del sink de clases de…
Prueba de concepto para CVE-2026-33017, que demuestra la ejecución remota de código no autenticada en versiones vulnerables de Langflow mediante la…

Prueba de concepto y paquete de laboratorio para CVE-2026-77991, un RCE privilegiado de escritura de archivos PHP en Joomla Event Manager hasta la…

CVE-2026-63030 y CVE-2026-60137 cadena RCE prueba de concepto

Exploit en Python para MS09-050 (CVE-2009-3103), desbordamiento de búfer en srv2.sys de SMBv2, con escáner de vulnerabilidades, autodetección de…

Prueba de concepto de exploit para CVE-2025-24813, que demuestra RCE en Apache Tomcat mediante una persistencia de sesión basada en archivos mal…

Prueba de concepto de exploit para CVE-2026-32604, una RCE por inyección de comandos en el manejo de artefactos GitRepo de Spinnaker a través del…

Exploit fiable de RCE pre-auth CVE-2025-32432 para Craft CMS 3.x/4.x/5.x, funciona donde otros PoC públicos fallan

PoC en Python para CVE-2026-12793 en JetFormBuilder <= 3.6.2: escalada de privilegios no autenticada que conduce a la carga de plugins y ejecución…

PoC en Python que falsifica un JWT HS256 codificado de forma rígida para explotar CVE-2026-89026 en Issabel pbxapi, permitiendo la ejecución remota…

Prueba de concepto de exploit para CVE-2026-86218, un RCE no autenticado en N-able N-central a través de Struts BeanUtils, con detección de versión y…

PoC en Python que explota CVE-2025-24813, un RCE por deserialización en el PUT parcial de Apache Tomcat. Detecta automáticamente las variantes…

corrección para el script de exploit que no funciona en exploitdb (50057.py)

Gitea anterior a 1.27.1 permite la ejecución remota de código a través de la API diffpatch mediante la instalación de hooks de Git.

PoC for Zip Slip in MarkUs Assignment Configuration Uploads

CLI de Python que explota CVE-2026-48907 en Joomla JCE mediante la carga de importación de perfiles, verifica las rutas del shell y abre un canal de…

Python exploit for CVE-2025-32432, an unauthenticated RCE in Craft CMS via Yii2 __class injection, with command execution and reverse shell support.

Netcat con NAT traversal automatizado, P2P seguro y funciones avanzadas para acceso a shell, transferencia de archivos y proxy de red.