#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Exploit PoC di ACEmanager

Un exploit per versioni vulnerabili di fontforge e setuptools più un esempio pratico.

PoC per CVE-2025-54416 tj-actions/branch-names iniezione di comandi

Exploit di Samba CVE-2007-2447

Exploit PoC per CVE-2020-11800, un'iniezione di comandi in Zabbix Server tramite l'auto-registrazione di un agente malintenzionato, con consegna del…

CVE-2022-31491

Proof-of-concept exploit per CVE-2025-54123, una critica iniezione di comandi autenticata in Hoverfly <= 1.11.3, che consente l'esecuzione remota di…

CTT-PAN-OS-Exploit – CVE-2024-3400 (CVSS 10.0) con miglioramento della Teoria del Tempo Convergente. Usa α = 0.0302011 di dispersione temporale,…

Uno script per sfruttare una vulnerabilità in PyTorch con conseguente RCE nelle versioni di libreria < 2.6.0

PoC in Python per CVE-2024-21762 che prende di mira un'appliance remota e avvia un callback verso un IP e una porta controllati dall'attaccante per…

TP-Link Archer AX21 - Iniezione di comando non autenticata [Loader]

CVE-2021-21220 Infrastruttura di sfruttamento

Proof-of-Concept educativo per la vulnerabilità CVE-2022-30190 (Follina).

Passo-passo sullo sfruttamento di CVE-2022-22965 (Spring4Shell) con Metasploit, implementazione di un listener C2 e mitigazione della vulnerabilità…

Exploit in Python per il backdoor di vsFTPd 2.3.4 (CVE-2011-2523) che attiva una shell nascosta sulla porta 6200 tramite un nome utente appositamente…

Exploit basato su /jaiguptanick/CVE-2019-0232

Exploit basato su Python per CVE-2014-6271 (Shellshock) che prende di mira ambienti CGI vulnerabili per ottenere l'esecuzione di codice remoto.

Exploit proof-of-concept per CVE-2025-56015, un sandbox escape e RCE in GenieACS. Automatizza la creazione di provision maligne, il mapping dei…