#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Tunneling terminale web/mcp veloce e sporco per telefono e PC
Exploit Node.js per CVE-2026-64638 che esegue un tunnel ngrok verso un endpoint dannoso, consentendo accesso remoto e controllo post-esploitazione.

Exploit proof-of-concept per CVE-2025-57819 in FreePBX: SQL injection nell'API AJAX per eseguire codice PHP arbitrario, creare una webshell…

wp2shell (CVE-2026-63030 & CVE-2026-60137) - catena RCE completa

Sfrutta la XSS pre-autenticazione di WordPress (CVE-2026-64638) per ottenere l'esecuzione remota di codice, installando una webshell backdoor…

Walkthrough passo-passo dello sfruttamento di CVE-2023-30258 (MagnusBilling RCE) e dell'escalation dei privilegi tramite una configurazione errata di…

Script PowerShell per comunicare con un host remoto.

Ricerca sulla sicurezza del kernel Linux offensiva e difensiva focalizzata sul comportamento dei rootkit, sugli artefatti osservabili e sul…

🛡️ CVE-2026-64638 - Suite di valutazione della sicurezza WordPress (CVSS 8.9) | Toolkit per penetration test WordPress 4.7.0-7.0.2. Include moduli…

Questo exploit si basa su CVE-2023-6553 ed è stato costruito sull'exploit originale di Chocapik; è stata aggiunta la possibilità di ottenere una…

CVE-2026-67595 — JavaScript dannoso incorporato (spyware) nelle versioni ufficiali VaahCMS 2.0.0–2.3.4. CVSS 8.1. Advisory + rilevamento.

Una console operatore desktop per Sliver C2, realizzata con Wails. Fornisce un'interfaccia GUI nativa e leggera per Sliver interfacciandosi…

Reverse shell HTTP multipiattaforma che fornisce un'interfaccia simile a una shell su HTTP, con upload/download di file, cronologia dei comandi,…

CVE originali, PoC di exploit e advisory di sicurezza con catene di vulnerabilità dettagliate, escalation dei privilegi e tecniche di container…

Framework per l'abuso di chiavi di firma e lo sfruttamento degli aggiornamenti

AI locale potenziato per red teaming su un telefono

Rosemary: Pivoting a livello di kernel cross-platform tramite QUIC. Nessun TUN/TAP. Nessun proxychains. Nessuna impostazione proxy.

PoC CVE-2026-32941 - Sliver Remote OOM