#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Framework di hooking dei browser per red team autorizzati e formatori. Aggancia i browser tramite XSS, offre controllo interattivo post-exploitation,…
NON ESEGUIRE QUESTO.

Nel campo della cybersicurezza, identificare e caratterizzare con precisione i server web è fondamentale per il rilevamento delle minacce, la…

Agente C2 multipiattaforma per Mythic con caricamento dinamico delle funzioni, proxy SOCKS5, operazioni sui file, iniezione di shellcode e moduli di…

Script di exploit e verifica per CVE-2022-1388, che mira all'interfaccia di gestione F5 BIG-IP per eseguire comandi e verificare la vulnerabilità.

JavaScript for Automation (JXA) agente macOS

Uno strumento di crittografia ferocemente peloso che codifica i tuoi segreti in adorabili versi di gatti e cani, utilizzando la crittografia a curva…

Una funzionalità alternativa di screenshot per Cobalt Strike che utilizza WinAPI e non esegue un fork & run. Screenshot scaricato in memoria.

Un framework Red Team per CI/CD per dimostrare i rischi di sicurezza delle pipeline di build.

Questo strumento viene utilizzato per la crittografia di backdoor, la generazione di shellcode e proxy socks5, il recupero di informazioni e la…

IBM Langflow RCE non autenticata tramite bypass del login automatico

Framework di penetration testing con motore decisionale basato sull'IA

Riproduzione di cve-2024-3400-panos_rce_reproduction

Exploit RCE per Windows di Flowise per CVE-2026-58057. Bypassa la validazione delle variabili d'ambiente tramite una falla case-sensitive. Utilizza…

Conquest è un framework di command & control/post-exploitation ricco di funzionalità e flessibile, sviluppato in Nim.

Exploit di iniezione di comandi OS non autenticata per l'interfaccia web Gradio di GPT-SoVITS. Fornisce RCE tramite parametri di percorso non…

Exploit PoC per CVE-2026-33017: esecuzione remota di codice senza autenticazione in Langflow tramite iniezione di un Python Custom Component…

Raccolta curata di strumenti e comandi di sicurezza offensiva per attacchi ad Active Directory, C2, escalation dei privilegi, offuscamento e…