#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

CVE-2014-6287

Proof-of-concept exploit per CVE-2019-12735 che dimostra l'esecuzione arbitraria di comandi tramite la funzionalità modeline di Vim/Neovim. Include…

Exploit di prova di concetto per CVE-2019-0708 (BlueKeep) mirato a Windows RDP, con shellcode per sistemi x86. Destinato a test di sicurezza…

Royal Elementor Addons - Esecuzione di codice remoto non autenticata

POC dell'exploit per il bug CVE-2019-8781, trovato da @LinusHenze

CVE 2005 exploit.Perl in Perl.

Questo repo contiene i file necessari per il blog di analisi che sarà pubblicato presto

WordPress Medical Prescription Attachment Plugin for WooCommerce Plugin <= 1.2.3 è vulnerabile a un Caricamento Arbitrario di File ad alta priorità.

WordPress WPMasterToolKit plugin <= 1.13.1 - Vulnerabilità di caricamento file arbitrario

Script per analizzare il worm Conflocker che sfrutta la famosa vulnerabilità netapi (CVE-2008-4250) cioè MS08-067

Exploit per CVE-2022-22947 in Spring Cloud Gateway, abilitante l'esecuzione remota di codice tramite richieste appositamente create con generazione…

Una implementazione di CVE-2013-2028

# Exploit basato su Python per CVE-2018-2628 che mira a Oracle WebLogic Server, fornendo rilevamento delle vulnerabilità e accesso remoto alla shell…

Strumento di exploit automatizzato per CVE-2024-23743 che prende di mira Notion su macOS tramite RunAsNode e enableNodeClilnspectArguments,…

Exploit per CVE-2024-39205, una fuga dalla sandbox di js2py che consente l'esecuzione remota di codice e stabilisce una reverse shell.

Proof-of-concept exploit per CVE-2010-2883 che utilizza buffer overflow, catena ROP e tecniche di heap spraying, con integrazione Metasploit per…

Vulnerabilità di caricamento di file senza restrizioni in **Chamilo LMS** (<= v1.11.24).

Uno scanner bash per rilevare la vulnerabilità CVE-2025-55182 nelle applicazioni Next.js. E uno script PoC nodejs.