#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

CVE-2023-33538 - Modulo Ruby per l'iniezione di comandi TP-Link per Metasploit Framework

Exploit proof-of-concept per CVE-2025-8110, una vulnerabilità di iniezione di comandi nel meccanismo Git hook di Gogs che consente l'esecuzione…

Exploit per CVE-2023-40289, una vulnerabilità di command injection in diversi Baseband Management Controller (BMC) con firmware di ATEN.

Vulnerabilità RCE di CocoaPods CVE-2024-38366

Exploit per CVE-2023-33246 che mira ai broker Apache RocketMQ. Esegue comandi arbitrari tramite aggiornamento della configurazione non autenticato o…

Strumento per esplorare CVE-2023-30547

CVE-2022-31499 Prova di concetto

CVE-2004-2687 Esecuzione di comandi del demone DistCC

# Script di exploit in Python che mira a Cacti CVE-2020-8813 per l'esecuzione remota di codice non autenticata tramite richieste HTTP appositamente…

Exploit per CVE-2021-29200 che consente l'esecuzione remota di comandi tramite attacco di deserializzazione RMI con listener JRMP e consegna di…

# Bootkit UEFI Malware bootkit UEFI che esegue l'elevazione dei privilegi tramite manipolazione dei token, bypassa EDR/AV con syscall indirette e…

PoC per sfruttare facilmente CVE-2024-11003

Exploit Python per CVE-2025-49132, che consente l'esecuzione remota di codice non autenticata su Pterodactyl Panel tramite parametri locale e…

Control Web Panel <= 0.9.8.1208 (admin/index.php) Vulnerabilità di OS Command Injection • Link software:

In OctoPrint versione <=1.11.2, un attaccante con accesso al caricamento dei file (ad esempio, una chiave API valida o una sessione) può creare un…

Un'implementazione in Rust dell'exploit CVE-2018-7600 che prende di mira le installazioni vulnerabili di Drupal 7 (<= 7.57)

Semplice repository proof of concept per CVE-2025-34227: iniezione di comandi autenticata in Nagios XI nel Configuration Wizard.

Questi script Python PoC testano il Kemp LoadMaster per l'esecuzione di codice remoto.