#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Framework di exploit per CVE-2026-82222, una RCE non autenticata nel plugin WordPress GiveWP. Supporta scansione di massa, rilevamento automatico,…
Facile consegna di file e payload tramite DNS

Il sistema d'azione per la cybersecurity nativa dell'IA—dove l'intento diventa esecuzione governata, l'evidenza diventa memoria operativa e ogni…

Framework di hooking dei browser per red team autorizzati e formatori. Aggancia i browser tramite XSS, offre controllo interattivo post-exploitation,…

Analisi di reverse engineering di DarkTortilla RAT, un malware sofisticato che ruba i dati delle carte di credito, decripta le password dei browser…

Generatore guidato da LLM per agenti Mythic, Payload-Type e profili C2.

Proof-of-concept exploit per CVE-2024-29973, una vulnerabilità di injection di comandi remoti nei dispositivi NAS Zyxel, che dimostra l'esecuzione…

Toolkit Red/Blue team per CVE-2026-65643, una RCE sul domain parking di cPanel. Include exploit con reverse shell, webshell, persistenza e scansione…

Guida didattica e repository di codice per comprendere le tecniche di attacco APT, che copre ricognizione, sfruttamento di servizi e applicazioni…

Analisi approfondita di reverse engineering di Lumma Stealer, un info-stealer che utilizza process hollowing, chiamate Native API e comunicazione C2.…

Struts2 S2-045/S2-046 CVE-2017-5638 strumento di rilevamento e sfruttamento

Proof-of-concept in Python per CVE-2022-25765, una vulnerabilità di command injection in pdfkit, che consente l'esecuzione remota di codice tramite…

Reusable offensive security skills and plugins for AI agents, covering reconnaissance, exploitation, C2, payload development, and reporting across…

Il vaso d'oro SSL-VPN di FortiGate. CVE-2024-21762 e CVE-2023-27997. 79 client exploit funzionanti. 53 SKU hardware. 55 build FortiOS.

CVE-2025-62593 — Ray Unauthenticated RCE Exploit è una vulnerabilità di esecuzione remota di codice non autenticata nel motore di calcolo distribuito…

# Exploit esteso basato su CVE-2024-41570

Un framework di penetration testing semplificato ma capace, con libreria di exploit, creazione di payload e console interattiva per test di sicurezza…

Questo script semplice ma potente introdurrà un nuovo tipo di malware che disattiverà il firewall, avvierà un server HTTP, inoltrerà la sua porta…