#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Exploit per CVE-2023-26035 che colpisce ZoneMinder < 1.36.33 e < 1.37.33

Exploit per CVE-2022-46169

Exploit Python per CVE-2014-6271 (Shellshock) che colpisce un endpoint CGI vulnerabile tramite HTTP ed esegue comandi di sistema arbitrari.

Scansiona e sfrutta due vulnerabilità RCE in React/Next.js (CVE-2025-55182, CVE-2025-66478) con esecuzione di comandi, shell interattiva e supporto…

CVE-2026-67595 — JavaScript dannoso incorporato (spyware) nelle versioni ufficiali VaahCMS 2.0.0–2.3.4. CVSS 8.1. Advisory + rilevamento.

PoC per Covenant C2 RCE

Web shell basata su ASP.NET per l'esecuzione remota di comandi e post-exploitation su server Windows.

CVE-2026-23500 - Iniezione di comandi del sistema operativo (RCE) tramite la configurazione MAIN_ODT_AS_PDF in Dolibarr

Analisi della vulnerabilità CVE 2024 3273: command injection nei dispositivi D-Link

CVE-2025-55182 PoC interattivo - React Server Components RCE - Ricerca educativa sulla sicurezza

Vulnerabilità di palo alto

Exploit Python per CVE-2022-3218 che genera un payload reverse TCP tramite msfvenom e lo consegna via HTTP a un host Windows di destinazione.

Exploit automatizzato con un clic per l'iniezione EL di Nexus Repository Manager3 (CVE-2018-16621) che esegue la vulnerabilità e restituisce una…

Script di exploit per CVE-2018-20250 (path traversal ACE di WinRAR) con generazione integrata di payload Metasploit e consegna di reverse shell per…

Una prova di concetto per lo sfruttamento della vulnerabilità CVE-2021-27928

Script Python di exploit e verifica per CVE-2024-3400: iniezione di comandi e creazione arbitraria di file su Palo Alto

Strumento di exploit che mira a CVE-2025-55182-66478 per lo sfruttamento di vulnerabilità e test di penetrazione. Automatizza la consegna del payload…

Exploit Python per l'injection di comandi CVE-2022-25765 in pdfkit, che consente l'esecuzione remota di codice tramite URL appositamente creati con…