#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Riproduzione CVE: cve-2024-4577-phpcgi_rce_reproduction
Toolkit di ricerca per post-exploitation ed evasione per Linux.

CVE-2024-9264 Grafana SQL Expressions DuckDB LFI/RCE PoC

Prova di concetto per la CVE-2026-22226

PoC di RCE pre-autenticazione per il core di WordPress — combina CVE-2026-63030 (desync route-confusion REST /batch/v1) con CVE-2026-60137 (SQLi…

PoC per CVE-2026-57588 - SQL injection nell'importazione XML di Nessus 10.12.0. Genera file .nessus dannosi per enumerare database, esfiltrare…

Libreria crypto/protocollo per il messenger Voron (X3DH-lite + Double Ratchet, group sender-keys, trasporto onion) — richiesta revisione esterna

Fawkes è un agente C2 Mythic in golang scritto esclusivamente da AI.

Exploit RCE non autenticato per Langflow OSS che combina il bypass JWT auto_login con validate/code exec() per ottenere esecuzione di comandi remota…

Fix drop-in per la falla di iniezione di comandi non corretta in MCP STDIO (famiglia CVE-2026-30623)

Analisi di reverse engineering di Salat Stealer, un info-stealer basato su Go che utilizza un'esca proxy di Telegram, comunicazione C2 e blocchi di…

CVE-2026-27971 qwik rce

Motore di iniezione Assembly x64 che utilizza SROP e Zero-Copy Injection per bypassare i monitor EDR/XDR e del kernel. Distribuisce payload…

↕️🤫 Reindirizzatore furtivo per la sicurezza delle operazioni red team

Una prova di concetto per CVE-2022-30190 (Follina).

Uno stager furtivo progettato per shellcode caricati tramite http/https come Sliver, o su github raw.

CVE-2026-39987 Strumento di exploit - Marimo < 0.23.0 RCE pre-autenticazione (WebSocket)

Strumento di sfruttamento di CVE-2026-33017 per Langflow <1.9.0. Include reverse shell, esecuzione di comandi, operazioni su file, persistenza e test…