#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Proof-of-concept per l'iniezione di comandi OS nel pannello di amministrazione del telefono IP Curo UC300, che dimostra l'esecuzione arbitraria di…
Proof-of-concept che dimostra l'iniezione di comandi tramite l'espansione `shell()` nei valori predefiniti dei parametri dei cataloghi Intake, con…

Critica RCE Root Pre-Autenticazione (CVSS 10.0) nell'Agente Droplet di DigitalOcean fino alla v1.3.2 tramite Iniezione di Comandi.

Proof-of-concept exploit per CVE-2026-24061 che fornisce una sessione di shell remota interattiva con timeout configurabili per uno sfruttamento…

Proof-of-concept che dimostra l'iniezione di argomenti che porta a un'iniezione di comandi OS nell'utility find_file del framework CAI, consentendo…

Catena di exploit PoC per la telecamera TP-Link Tapo C260 — CVE-2026-0651/0652/0653. Ricerca di @spaceraccoon.

Proof-of-concept exploit per CVE-2025-1338, una vulnerabilità di command injection nelle telecamere NUUO, con scansione multi-thread e output dei…

Proof-of-concept exploit per CVE-2026-4802, una vulnerabilità di command injection nell'interfaccia dei log di sistema di Cockpit, che consente…

Prova di concetto che dimostra l'esecuzione di comandi in Microsoft Blocco note tramite file appositamente creati, consentendo l'esecuzione di codice…

# Exploit automatizzato per CVE-2025-59287, una RCE non autenticata in WSUS, con generazione di payload, listener per reverse shell e crittografia…

Proof-of-concept in Python per l'iniezione di comandi OS non autenticata in TOTOLINK N600R, che sfrutta il parametro langType per eseguire comandi…

CVE-2023-44452, CVE-2023-51698: Iniezione di argomenti nel parsing di file CBT che ha colpito le principali distribuzioni Linux

Proof-of-concept che dimostra l'iniezione arbitraria di comandi tramite l'opzione `--netrc-cmd` di yt-dlp, sfruttando metacaratteri di shell negli…

Proof-of-concept exploit per CVE-2025-10230, una vulnerabilità di injection dei comandi hook WINS di Samba, che dimostra l'esecuzione limitata di…

Proof-of-concept exploit per CVE-2026-20045, una vulnerabilità critica di RCE non autenticata nei prodotti Cisco Unified Communications, che consente…

Proof-of-concept che dimostra l'iniezione di comandi nel driver Perforce di Composer (CVE-2026-40176), consentendo l'esecuzione remota di codice…

Cockpit: Esecuzione di codice in remoto non autenticata tramite iniezione di argomenti da riga di comando SSH

Proof-of-concept exploit per CVE-2026-2670, una vulnerabilità di command injection nei router Advantech WISE-6610, che consente ad attaccanti…