#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

CVE-2018-14714 PoC RCE
confluence esecuzione remota di codice RCE / Autore:Jun_sheng

Exploit interattivo per CVE-2017-12149 che esegue comandi su server JBoss vulnerabili, supportando sia target Linux che Windows con un semplice input…

CVE-2022-22954 VMware Workspace ONE Access FreeMarker SSTI

Spring Cloud Gateway Actuator API Iniezione di codice SpEL (CVE-2022-22947)

Exploit proof-of-concept per la vulnerabilità di deserializzazione Fastjson CVE-2017-18349, che dimostra l'esecuzione remota di codice tramite…

Fornisce funzionalità di scansione batch di URL ed esecuzione di comandi. Vulnerabilità di injection nei template di Workspace ONE Access, consente…

PoC Python per lo sfruttamento di VMware CVE-2022-22954 tramite injection di template Freemarker nell'interfaccia catalog-portal, consentendo…

Exploit RCE per una vulnerabilità di deserializzazione JSON in .NET in Telerik UI per ASP.NET AJAX.

Vulnerabilità di esecuzione remota di comandi (RCE) non autenticata in TerraMaster TOS CVE-2022-24990

Framework C2 in C# incentrato sulle operazioni di Stage 1

ShellShock exploit con shell interattiva

Proof-of-concept exploit per CVE-2022-22963 (iniezione SpEL in Spring Cloud Function) con script di rilevamento e generazione di payload RCE basati…

Strumento di exploit per CVE-2022-22947 in Spring Cloud Gateway, con rilevamento delle vulnerabilità, reverse shell e test di connettività in uscita.

CVE-2020-14882_ALL strumento di sfruttamento completo, supporta il rilevamento dell'echo dei comandi, l'echo dei comandi in batch, l'esecuzione di…

Demo di Log4Shell con AWS

CVE-2022-28118

un framework unico per la simulazione di cybersicurezza e operazioni di red team, auditing di Windows per vulnerabilità più recenti, configurazioni…