#1Frameworks de generación, codificación, ofuscación y prueba de shellcode.
Recomendado por Kitploit

CVE-2025-62215: Condición de carrera en el kernel de Windows + Doble liberación EoP
Estudio de una vulnerabilidad clásica de desbordamiento de búfer basado en pila en un entorno de laboratorio controlado con fines educativos.

CVE-2025-3969: Exploit PoC (inyección de comandos del SO, Web Shell, Shell interactiva)

Genera payloads de JavaScript para explotar el escape de sandbox CVE-2024-28397 de Js2Py, permitiendo la ejecución remota de comandos y shells…

OpenSTAManager Exploit de RCE (CVE-2026-38751)

PoC basado en C para evadir PayloadRestrictions.dll de Windows y la mitigación ROP de wdeg, permitiendo la ejecución de payloads y la explotación…

CVE-2019-9766 React

Este es un exploit de módulo de Metasploit de prueba de concepto para CVE-2015-1578, una vulnerabilidad de desbordamiento de búfer en Achat 0.150…

Un exploit totalmente funcional para una vulnerabilidad de desbordamiento de búfer basado en pila en el VLC Media Player 0.9.4 de VideoLan al…

un exploit para cve-2018-9948/9958, shellcode actual llamado win-calc

Exploit en Python para Webmin CVE-2022-0824 con soporte de modo dual: ejecución directa de comandos y shell reversa. Incluye múltiples tipos de…

Un framework de explotación para CVE-2018-19323 - Vulnerabilidad de escalada de privilegios GIGABYTE GDrv con soporte multiarquitectura e integración…

Suite para el manejo de reverse shells orientada a trabajar dentro del shell nativo

m-y-mo: https://github.com/github/securitylab/tree/main/SecurityExploits/Chrome/v8/CVE-2021-30632

Generador de DOCX malicioso que explota CVE-2021-40444 (RCE de Microsoft Office Word) con carga lateral de DLL basada en CAB y cadenas de ataque…

Este repositorio contiene un script de Python que manejará la mayor parte del exploit de fuente en caché de dompdf (CVE-2022-28368), solo necesitas…

Script de exploit Bash para CVE-2020-7384, una vulnerabilidad de ejecución remota de código en Apache NiFi, con mejoras de usabilidad y calidad de…

Generador de plantillas CAB personalizadas para CVE-2021-40444, que crea archivos de gabinete maliciosos para explotar la ejecución remota de código…