#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Strumento di rilevamento automatico di SSTI con interfaccia interattiva
Genera un documento Microsoft Word dannoso che sfrutta la vulnerabilità MS-MSDT 'Follina' per eseguire comandi arbitrari o mettere in scena payload…

Strumento proxy multi-hop per penetration tester che consente il routing del traffico attraverso più nodi, tunneling SOCKS5/SSH, port forwarding,…

Framework C2 completo che persiste silenziosamente su un webserver con un backdoor PHP a riga singola

Controlla i domini scaduti per categorizzazione/reputazione e cronologia di Archive.org per determinare buoni candidati per domini di phishing e C2

Un backdoor completo che utilizza Twitter come server C&C

Cobalt Strike Malleable C2 Guida di progettazione e riferimento

Piattaforma post-sfruttamento che automatizza enumerazione, escalation dei privilegi, persistenza e operazioni C2 tramite reverse/bind shell con…

Raccolta di script Aggressor per Cobalt Strike 3.0+ presi da più fonti

Un elenco di script Powershell utili con bypass AV al 100% (Al momento della pubblicazione).

Malleable C2 è un linguaggio specifico di dominio per ridefinire gli indicatori nella comunicazione di Beacon. Questo repository è una raccolta di…

wp2shell (CVE-2026-63030 & CVE-2026-60137) - catena RCE completa

CVE-2021-40444 - Exploit RCE completamente armato per Microsoft Office Word

venom - generatore/compilatore/handler di shellcode C2

Genera il payload cross-platform di CobaltStrike

Proxy SOCKS e server socks reverse usando PowerShell.

Un framework C2 consapevole dei proxy utilizzato per assistere i red teamer nella post-esplorazione e nel movimento laterale.

Strumento di penetration test per database Oracle che scopre SID validi, esegue brute force sulle credenziali, eleva i privilegi a DBA, esegue…