#1Framework di sviluppo RAT, strumenti di rilevamento e utility di accesso remoto post-sfruttamento.
Raccomandato da Kitploit

Toolkit Python per la gestione di dispositivi Android e l'audit di sicurezza basato su ADB, con un menu interattivo per il rilevamento del root, il…

Verificatore non distruttivo dello stato delle patch per SolarWinds ARM CVE-2026-28326 che sonda il listener gRPC su TCP 55555 per segnalare…

Proof-of-concept di exploit per CVE-2026-5027, un path traversal e scrittura arbitraria di file nell'endpoint /api/v2/files di Langflow, con…

Script Python proof-of-concept per la catena di takeover SSH di MikroTrick su MikroTik RouterOS (CVE-2026-67279, CVE-2026-86060, CVE-2026-67276) per…

PoC ed exploit in Python per CVE-2026-59310, un path traversal nel syslog di VMware vCenter che porta a RCE root non autenticato tramite cron…

Exploit proof-of-concept automatizzato per CVE-2026-60004, un RCE tramite hook Git diffpatch di Gitea che installa un hook post-index-change per…

Shell PoC per CVE-2026-87902, un LFI non autenticato del core di WordPress tramite la risoluzione dei page-template che concatena a RCE attraverso…

PoC Python che sfrutta CVE-2026-87902, un path traversal non autenticato in locate_template() di WordPress che porta a LFI e RCE basato su PEAR, con…

PoC Python e scanner di versione per CVE-2026-29053, un RCE autenticato in Ghost CMS precedente alla 6.19.1 tramite template di tema Handlebars…

Sfrutta CVE-2026-41940, un bypass di autenticazione di cPanel & WHM, per ottenere accesso root a WHM ed eseguire comandi di post-exploitation,…

Proxy SOCKS5 incanalato attraverso l'archiviazione di oggetti Cloudflare R2, con agenti Python e C++ senza dipendenze che inoltrano traffico TCP…

Server MCP basato su AI per Flipper Zero. Controlla SubGHz, NFC, RFID, IR, BLE, GPIO e altro ancora via WiFi utilizzando Claude o qualsiasi client…

PoC Python che sfrutta CVE-2026-95675, un'iniezione di comandi root non autenticata nel firmware D-Link DAP-1360 RevB tramite un bypass di…

Generatore di artefatti di rilevamento Python e PoC per CVE-2026-94127, una RCE pre-auth in F5 BIG-IP raggiungibile tramite virtual server…

Exploit Python per CVE-2026-87902, una catena LFI-to-RCE di WordPress Core. Identifica le versioni, scrive una shell PHP tramite pearcmd e fornisce…

PoC e scanner in Python per CVE-2026-87902, un path traversal nel core di WordPress che porta a LFI e RCE basato su PEAR, con bypass del WAF e…

Gateway di accesso SSH self-hosted in Go con autenticazione OIDC/LDAP, RBAC, MFA, registrazione delle sessioni, esportazione dei log di audit,…

Proof-of-concept exploit per CVE-2026-87902, una vulnerabilità di path traversal pre-auth in WordPress Core che concatena LFI a esecuzione di codice…