#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Analisi di reverse engineering di AcrStealer, un sofisticato info-stealer che utilizza protocolli personalizzati, furto di credenziali del browser ed…

Exploit proof-of-concept per l'iniezione di comandi autenticata nell'elaborazione del caricamento dei file, che dimostra una catena in due fasi…

Automates CVE-2024-23692 exploitation against unpatched Rejetto HFS with an in-memory PowerShell reverse shell, HTTP payload staging, and AV/EDR…

Toolkit di sfruttamento elite per CVE-2025-55182 (RCE su React Server Components). Payload polimorfici asincroni, bypass avanzato di WAF/CDN,…

CVE-2021-21425 - GravCMS 1.10.7 Unauthenticated RCE via Scheduler. Improved exploit with CLI args and auto base64 encoding.

InfraGuard è un proxy e gestore di reindirizzamento Command & Control che protegge la tua infrastruttura Red Team dall'attribuzione delle minacce.

Exploit automatizzato per la vulnerabilità CVE-2025-69212 di iniezione di comandi in OpenSTAManager, con autenticazione amministratore, caricamento…

Framework C2 in Assembly x64 fileless con pivoting di protocollo ICMP/DNS a doppio canale, esecuzione diretta di syscall e iniezione di processi…

Exploit Python per CVE-2022-36804, che consente l'esecuzione remota di comandi e il trasferimento di file su Bitbucket Server/Data Center vulnerabili…

Crystal Palace PICO loader per Sliver C2 bypass AMSI a doppio strato, silenziamento ETW, payload crittografati AES-256-CBC, 6 varianti di consegna

Profilo C2 per Mythic che instrada il traffico crittografato peer-to-peer degli agenti attraverso TLV specifici dell'organizzazione LLDP IEEE 802.1AB…

UEFI GRUB2 bootkit that installs a pre-boot networked implant via NVRAM boot option, chainloads a UKI, executes a dracut payload, and kexecs the…

PyIris è un toolkit modulare per trojan di accesso remoto scritto in python e progettato per sistemi Windows e Linux.

Foglio di riepilogo HTML in un unico file per red teamer e penetration tester con variabili attaccante/target ad iniezione automatica, generatore di…

Analisi di reverse engineering del Dropper GCleaner, un malware che utilizza un'infrastruttura C2 resiliente, il caricamento di driver del kernel,…

POC per CVE-2026-23744 per una reverse shell Python.

Analisi dello sfruttamento di CVE-2024-4577 e della distribuzione di AsyncRAT con artefatti DFIR, IoC e indicazioni di rilevamento.

Analisi di reverse engineering di RedLine Stealer, un info-stealer basato su .NET che utilizza domini C2 (198.46.86.63, tempuri.org), bypass di…