#1Herramientas para crear y manipular código de bajo nivel ejecutado tras una explotación exitosa.
Recomendado por Kitploit

Colección de scripts de radare2 para análisis de malware: extraer binarios de volcados de memoria, parchear cabeceras PE y decodificar importaciones…

Genera código único de descifrado polimórfico para cifrar datos, utilizando instrucciones y claves seleccionadas aleatoriamente, con generación de…

Un marco de pruebas de penetración simplificado pero capaz, con biblioteca de exploits, creación de payloads y consola interactiva para pruebas de…

Análisis y reproducción en ARM64 de Copy Fail (CVE-2026-31431)

Exploit basado en C para CVE-2026-31431 en la API de criptografía del kernel de Linux, dirigido a las arquitecturas aarch64 y amd64 con generación de…

Proporciona un script de solución alternativa en bash para mitigar CVE-2026-31431, evitando la ejecución remota de código mediante el exploit…

Inyección de procesos sin hilos mediante hooking de funciones remotas.

Cargador reflectivo en C# para binarios no administrados.

Una técnica avanzada de evasión en memoria que alterna la protección de memoria del shellcode entre RW/NoAccess y RX, y luego cifra/descifra su…

Biblioteca personalizada de carga y manipulación de PE para mapeo manual, enganche de IAT, volcado de memoria y reconstrucción de imports para…

Proteger proceso mediante shellcode

Cadena de exploits de prueba de concepto para Firefox JIT CVE-2026-2764, que encadena una compilación incorrecta de JIT y un use-after-free para…

CVE-2026-2766, pero con wasm

CVE-2024-29943, pero con wasm

Cargador de Shellcode basado en Java

Una función de shellcode para cifrar la imagen de un proceso en ejecución cuando está en reposo.

Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.

NASM Linux x86_64 pura (sin dependencias), biblioteca compartida (.so), POC para inyección reflectiva de SO ELF