#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Firmware di pentesting con oltre 80 funzionalità per M5Stack Cardputer-Adv. WiFi, BLE, sub-GHz (CC1101), 2.4GHz (nRF24), LoRa (SX1262), IR, BadUSB,…
Exploit PoC della RCE non autenticata del core di WordPress conosciuta come WP2Shell

CVE-2026-63030 + CVE-2026-60137 - “wp2shell”: RCE non autenticata nel core di WordPress

Una raccolta di oltre 60 script - aggiornata specificamente per la funzione BadUSB sul FlipperZero.

Laboratorio di formazione sulla sicurezza autonomo che riproduce CVE-2026-20253 (RCE non autenticata in Splunk Enterprise). Fornisce un ambiente…

Archivio storico di codice exploit e strumenti di TESO, inclusi exploit remoti, agenti DDoS e utilità di sviluppo per ricerca di sicurezza educativa.

CVE-2023-26039 - ZoneMinder. Qualsiasi utente autenticato può costruire un comando api per eseguire qualsiasi comando shell come utente web.

CVE-2026-63030

🚀 CVE-2026-41940 Exploit di Bypass di Autenticazione cPanel/WHM - Miglior Flusso 💥 L'iniezione CRLF porta a bypass di autenticazione, dirottamento…

Strumenti PoC per CVE-2026-58457: Iniezione di comandi del sistema operativo non autenticata che porta a root remoto su Shenzhen Aitemi M300 Wi-Fi…

CVE-2024-25600 - Exploit RCE non autenticato per il tema WordPress Bricks Builder. Framework di sfruttamento avanzato con shell interattiva, reverse…

CVE-2026-34197 - Apache ActiveMQ Jolokia Remote Code Execution (RCE)

Uno scanner bash per rilevare la vulnerabilità CVE-2025-55182 nelle applicazioni Next.js. E uno script PoC nodejs.

Strumento di exploit RCE per Next.js RSC (CVE-2025-55182)

Shell WinRM nativa in Nim con NTLM, Kerberos, trasferimento file, helper in memoria e reporting AD/OPSEC.

Negozio Java ospitato su VM intenzionalmente vulnerabile — Laboratorio workshop Log4Shell (CVE-2021-44228) (EC2 / Azure VM / GCE)

CVE-2026-48909 - Exploit di iniezione di oggetti PHP non autenticata a RCE per l'estensione Joomla SP LMS versioni <= 4.1.3. Sfrutta la…

Ricreazione di Shellshock (CVE-2014-6271) - la vulnerabilità bash che ha messo a rischio milioni di server. Kit di sfruttamento automatico +…