#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

OpenSTAManager v2.9.8 e versioni precedenti contengono una vulnerabilità critica di OS Command Injection nella funzione di decodifica dei file P7M…

Time injector è uno script di exploit per CVE-2018-14714

Demo di Log4Shell con AWS

CVE-2024-4577 RCE PoC

Uno script per sfruttare una vulnerabilità in PyTorch con conseguente RCE nelle versioni di libreria < 2.6.0

script automatizzato per lo sfruttamento di CVE-2007-2447

Implementazione Open Source del Malleable C2 di Cobalt Strike

Negozio Java ospitato su VM intenzionalmente vulnerabile — Laboratorio workshop Log4Shell (CVE-2021-44228) (EC2 / Azure VM / GCE)

CVE-2020-8958: Exploit RCE autenticato per NetLink HG323

Script Cobalt Strike Aggressor che arma file LNK e Library-MS per attivare la divulgazione di hash NTLMv2 SMB, incluso il bypass CVE-2025-24054, per…

Kestra Verificatore di Vulnerabilità di Bypass dell'Autenticazione

Exploit di esecuzione comandi su NAS D-Link

Esegui con massiccio Jenkins Reading-2-RCE

Scanner ed exploit basato su Go per CVE-2020-5902, che mira a dispositivi F5 BIG-IP. Supporta l'esecuzione di comandi e la lettura di file tramite…

Ricerca di vulnerabilità sui sistemi di infotainment di Tesla Model 3/Y. 6 vulnerabilità, 4 CVE (CVE-2022-42005 fino a CVE-2022-42008). Root shell,…

Vulnerabilità di iniezione di comandi tramite nome file appositamente creato in FontForge Splinefont

CVE-2020-17103 adattato per C2 con split-binary SYSTEM callback

# Sfrutta Oracle WebLogic Server RCE (CVE-2020-14882) per eseguire comandi su target vulnerabili, catturando l'output tramite listener HTTP.