#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Proof-of-concept exploit per CVE-2026-76060, un'iniezione di comandi del sistema operativo nell'esportazione degli eventi di ZoneMinder, che dimostra…

CVE-2026-33017 - Exploit RCE non autenticato in Langflow

Wiki per raccogliere risorse sull'hardening delle infrastrutture Red Team

Genera un documento Microsoft Word dannoso che sfrutta la vulnerabilità MS-MSDT 'Follina' per eseguire comandi arbitrari o mettere in scena payload…

Cloud dead-drop C2 framework — RSA-4096 + AES-256-GCM, 5 cloud providers, Rust-only agents, P2P mesh, persistence engine, credential harvesting

Sliver HTTP(S) C2 PNG bomb DoS exploit — GHSA-663m-7x7m-g4fw (CVE-2026-77622)

CVE-2026-41940 — Bypass dell'autenticazione di cPanel & WHM tramite iniezione CRLF nel file di sessione

CVE-2026-41940 — Bypass dell'autenticazione di cPanel & WHM tramite iniezione CRLF nel file di sessione

Proof-of-concept exploit per CVE-2026-41940 che prende di mira cPanel, consentendo enumerazione degli account, esecuzione di comandi e accesso…

# Bootkit UEFI Malware bootkit UEFI che esegue l'elevazione dei privilegi tramite manipolazione dei token, bypassa EDR/AV con syscall indirette e…

Scanner RCE non autenticato per FortiSandbox CVE-2026-39808 con verifica basata su canary, esecuzione di comandi e integrazione pipeline per…

Proof-of-concept exploit per CVE-2026-30368, che dimostra il bypass dell'autenticazione in Lightspeed Classroom per controllare i dispositivi degli…

Prova di concetto che dimostra le vulnerabilità di iniezione di comandi nel driver Perforce di Composer, con due vettori di attacco e test basati su…

Proof-of-concept che dimostra la catena CORS-to-CSRF sull'interfaccia MCP non autenticata di Sliver, consentendo l'interazione silenziosa con il C2…

Proof-of-concept exploit per CVE-2026-29781, che sfrutta le credenziali catturate dell'impianto Sliver per innescare un panic da puntatore nullo e…

Toolkit di sfruttamento per CVE-2026-22812 (RCE non autenticata in OpenCode) che fornisce shell interattiva, esecuzione arbitraria di comandi,…

Proof-of-concept per la vulnerabilità di command injection nella telecamera FLIR AX8, che dimostra l'esecuzione remota di codice tramite…

Proof-of-concept per l'iniezione di comandi OS nel pannello di amministrazione del telefono IP Curo UC300, che dimostra l'esecuzione arbitraria di…