#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Wiki per raccogliere risorse sull'hardening delle infrastrutture Red Team

Semplice script PHP di reverse shell per stabilire l'esecuzione remota di comandi sui sistemi target. Ideale per test di penetrazione e valutazioni…

Il sistema d'azione per la cybersecurity nativa AI—dove l'intento diventa esecuzione governata, le evidenze diventano memoria operativa, e ogni…

Strumento backdoor basato su PHP per il controllo remoto di siti web tramite HTTP/HTTPS. Consente la gestione dei file, l'esecuzione di comandi e la…

Framework C2 completo che persiste silenziosamente su un webserver con un backdoor PHP a riga singola

Framework di Emulazione Avversaria

Una funzionalità alternativa di screenshot per Cobalt Strike che utilizza WinAPI e non esegue un fork & run. Screenshot scaricato in memoria.

Tunnel TCP/UDP veloce su HTTP con crittografia SSH, supporta reverse port forwarding, proxy SOCKS5 e autenticazione client per un attraversamento…

Incorporare una reverse shell nelle pagine di Notion utilizzando l'API di Notion come proxy, consentendo sessioni stealth di shell remota con…

:hammer: Un moderno gestore di macchine multipiattaforma

Uno strumento di hacking all-in-one per prendere il controllo remoto di dispositivi Android.

Exploit Python per CVE-2007-2447 che mira a Samba smbd 3.0.20-Debian con consegna di reverse shell tramite listener Netcat.

Instrada dati IPv4 attraverso server DNS per bypassare le restrizioni del firewall e fornire accesso di rete occulto per i test di penetrazione.

Il sistema d'azione per la cybersecurity nativa dell'IA—dove l'intento diventa esecuzione governata, l'evidenza diventa memoria operativa e ogni…

CVE-2025-3969: Exploit PoC (OS CMD injection, Web Shell, Interactive Shell)

Motore di iniezione Assembly x64 che utilizza SROP e Zero-Copy Injection per bypassare i monitor EDR/XDR e del kernel. Distribuisce payload…

Cloud dead-drop C2 framework — RSA-4096 + AES-256-GCM, 5 cloud providers, Rust-only agents, P2P mesh, persistence engine, credential harvesting

Spazio di esecuzione PowerShell sicuro per OpSec da C# (noto come SharpPick) con AMSI, Modalità Linguaggio Vincolato e Registrazione Blocchi Script…