#1Frameworks C2, redirecteurs, écouteurs et outils d'infrastructure de commandement.
Recommandé par Kitploit

# Cadre d'exploitation pour CVE-2026-82222, une RCE non authentifiée dans le plugin WordPress GiveWP. Prend en charge l'analyse de masse, la…
Livraison facile de fichiers et de payloads via DNS

Le système d'action pour la cybersécurité native IA—où l'intention devient une exécution gouvernée, les preuves deviennent une mémoire…

Framework de hooking de navigateurs pour équipes rouges autorisées et formateurs. Hooking des navigateurs via XSS, contrôle interactif…

Analyse en rétro-ingénierie de DarkTortilla RAT, un malware sophistiqué qui vole les données de cartes bancaires, déchiffre les mots de passe des…

Générateur piloté par LLM pour les agents Mythic, les types de payload et les profils C2.

Preuve de concept pour CVE-2024-29973, une injection de commande à distance dans les appareils NAS Zyxel, démontrant l'exécution arbitraire de…

Boîte à outils Red/Blue team pour CVE-2026-65643, une RCE de stationnement de domaine cPanel. Comprend un exploit avec reverse shell, webshell,…

Guide pédagogique et dépôt de code pour comprendre les techniques d'attaques APT, couvrant la reconnaissance, l'exploitation web et de services, les…

Analyse approfondie en rétro-ingénierie de Lumma Stealer, un voleur d’informations utilisant le process hollowing, les appels à l’API Native et la…

Struts2 S2-045/S2-046 CVE-2017-5638 outil de détection et d'exploitation

Preuve de concept en Python pour CVE-2022-25765, une vulnérabilité d'injection de commandes dans pdfkit, permettant l'exécution de code à distance…

Réutilisables compétences et plugins offensifs de sécurité pour agents IA, couvrant la reconnaissance, l'exploitation, le C2, le développement de…

Le pot d'or SSL-VPN FortiGate. CVE-2024-21762 et CVE-2023-27997. 79 clients d'exploitation fonctionnels. 53 références matérielles. 55 builds FortiOS.

CVE-2025-62593 — Ray Unauthenticated RCE Exploit est une vulnérabilité d'exécution de code à distance non authentifiée dans le moteur de calcul…

Exploit étendu basé sur CVE-2024-41570

Un framework de tests d'intrusion simplifié mais performant, avec bibliothèque d'exploits, création de charges utiles et console interactive pour les…

Ce script simple mais puissant introduira un nouveau type de malware qui désactivera le pare-feu, démarrera un serveur HTTP, redirigera son port via…