#1Framework C2, redirector, listener e strumenti di infrastruttura di comando.
Raccomandato da Kitploit

Script exploit Python per CVE-2025-54123 che mira a RCE Hoverfly con capacità di esecuzione di comandi e reverse shell per test di sicurezza…
RCE non autenticata tramite backdoor di Webmin (CVE-2019–15107)

Proof-of-concept exploit per CVE-2019-15107 (Webmin <= 1.920) che consente RCE non autenticata tramite command injection.

Proof-of-concept che dimostra la catena CORS-to-CSRF sull'interfaccia MCP non autenticata di Sliver, consentendo l'interazione silenziosa con il C2…

Test di penetrazione black-box completo su SecOS:1 (VulnHub) — sfruttamento CSRF, escalation dei privilegi tramite CVE-2015-1328 (OverlayFS),…

Framework di exploit modulare che prende di mira CVE-2026-23550 in WordPress, con funzionalità di sfruttamento di massa, offuscamento,…

script di build per CVE-2024-46507 e CVE-2024-46508

Ambiente proof-of-concept e template Nuclei per il test di CVE-2024-51568, una vulnerabilità di iniezione di comandi pre-autenticazione in…

Il codice per riprodurre personalmente la vulnerabilità corrispondente

VsFTPd 2.3.4 Esecuzione di Comandi Backdoor

🎓 PoC Educativo per CVE-2026-23520. Laboratorio di analisi delle vulnerabilità e mitigazione controllata. 🧪

CVE-2025-59376, CVE-2025-59377

Estensione Firefox per rilevare e sfruttare CVE-2025-55182 — Prototype Pollution RCE in Next.js React Server Actions

Rileva CVE-2026-45321 (compromissione della supply chain di TanStack) e artefatti del worm Mini Shai-Hulud. Scansiona node_modules, file di lock,…

Shell Ruby interattiva per test autorizzati di CVE-2025-55182 (react2shell)

Rilevamento automatizzato e sfruttamento di vulnerabilità critiche PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)

Lo script sfrutta una vulnerabilità di deserializzazione non sicura in Apache ActiveMQ (CVE-2023-46604)

Analisi e codice per CVE-2025-11492, CVE-2025-11493 - RCE in ConnctWise Automate RMM tramite Adversary-in-the-Middle