#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Code Roulette è un gioco multiplayer online basato su interfaccia terminale (TUI), una roulette russa in cui il perdente esegue il file payload…
Interazione con il filesystem tramite esecuzione di macchina virtuale firebeam

Bypassare gli EDR con un stealthy bot Telegram in C++ e Telegram stesso come interfaccia C2!

Proof-of-concept che dimostra l'esecuzione remota di codice tramite prompt injection in GitHub Copilot Chat, utilizzando un file Python appositamente…

Codice sorgente per un controller backdoor BPFDoor che supporta canali di comunicazione occulti TCP, UDP, ICMP e HTTPS con attivazione tramite magic…

BOF per impersonare TrustedInstaller tramite trigger API DISM e impersonazione del thread

Fawkes è un agente C2 Mythic in golang scritto esclusivamente da AI.

Shell interattiva cross-platform per Microsoft Defender for Endpoint Live Response

BOF POC del progetto DSCourier / invocazione di WinGet tramite COM

CVE-2021-22204 exiftool rce

PoC exploit per CVE-2018-11235 che permette RCE su git clone --recurse-submodules

Exploit RCE autenticato per router TP-Link (CVE-2022-30075) Questo strumento sfrutta la vulnerabilità **CVE-2022-30075** presente nei router…

Exploit proof-of-concept per CVE-2025-66478, che dimostra l'esecuzione remota di codice in Next.js tramite richieste multipart appositamente…

PoC di exploit per CVE-2018-11235

CVE-2024-25600 - Exploit RCE non autenticato per il tema WordPress Bricks Builder. Framework di sfruttamento avanzato con shell interattiva, reverse…

Toolkit di sfruttamento elite per CVE-2025-55182 (RCE su React Server Components). Payload polimorfici asincroni, bypass avanzato di WAF/CDN,…

smb spooler verso RCE

Exploit per CVE-2019-2725 in Oracle WebLogic Server, che usa richieste SOAP appositamente create per ottenere esecuzione remota di codice tramite…