#1Frameworks de desarrollo de RATs, herramientas de detección y utilidades de acceso remoto post-explotación.
Recomendado por Kitploit

Exploit para CVE-2024-23897 en Jenkins, que permite lectura de archivos y ejecución remota de código mediante solicitudes manipuladas. Incluye…
Escáner y exploit para CVE-2025-3248, una RCE no autenticada en Langflow AI. Incluye un verificador de vulnerabilidades y un generador de payloads de…

TP-Link Tapo c200 ver <1.1.15 - Ejecución Remota de Código (RCE)

PoC CVE-2025-22457

Este repositorio contiene una explicación detallada y un poc funcional para Rejetto HTTP File Server (HFS) 2.3.x - Ejecución Remota de Comandos.

PoC para CVE-2025-49596 en objetivos Linux

Exploit para CVE-2023-30258: ejecución remota de código en MagnusBilling 7.3.0 mediante el parámetro 'democ' sin sanitizar en icepay.php, permitiendo…

Herramienta de explotación para 1Panel CVE-2025-54424, que permite la omisión de certificados y la ejecución remota de comandos mediante WebSocket,…

Exploit para CVE-2021-43857 en Gerapy v0.9.7, que proporciona una reverse shell mediante creación de proyecto autenticada e inyección de comandos.

Exploit de cadena completa que combina inyección de cadena de filtros PHP con CVE-2024-2961 (CNEXT) para Ejecución Remota de Código no autenticada en…

RCE pre-autenticación en Atlassian Confluence

Realizar ejecución remota de código utilizando un endpoint de API vulnerable.

Una herramienta avanzada de escaneo, explotación e interacción remota diseñada para detectar y aprovechar la vulnerabilidad Apache Path Traversal +…

Script de exploit en Python para el bypass de autenticación de ThinVNC 1.0b1 (CVE-2022-25226) que encadena el acceso no autenticado al endpoint /cmd…

Exploit en Python para vsftpd 2.3.4 - Backdoor Command Execution

Exploit de prueba de concepto para CVE-2017-1635, una vulnerabilidad de uso después de liberación en el componente de servidor web KDH de IBM Tivoli…

DESBORDAMIENTO DE BUFFER EN LA PILA QUE RESULTA EN EJECUCIÓN REMOTA DE CÓDIGO

Exploit para la vulnerabilidad de puerta trasera de PHP 8.1.0-dev (CVE-2021-21707)