#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Exploit di Chamilo CVE-2023-4220

POC in C# per CVE-2021-26855 aka ProxyLogon, supporta il classico web shell semi-interattivo così come shellcode injection

CVE-2026-45250: overflow del buffer del kernel setcred in FreeBSD 14.4 (LPE)

Exploit Rig per CVE-2018-8174. Come nelle campagne precedenti, la campagna Seamless di Rig utilizza il malvertising. In questo caso, i malvertisement…

React2Shell (CVE-2025-55182) Exploit

Implementazione di CVE-2020-7352 in PowerShell

Un exploit WebKit che utilizza CVE-2018-4441 per ottenere RCE su PS4 6.20.

CVE-2019-9729. Trasferito da https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation

Un'implementazione x86_64 ASM di PinTheft (CVE-2026-43494)

Un overflow del buffer molto semplice che sfrutta CVE-2013-4730 contro il server FTP di PCman.

Wrapper automatico di exploit per MS09-050 (CVE-2009-3103) che prende di mira SMBv2 su Windows Vista/Server 2008. Genera shellcode, costruisce…

CVE-2009-3103 ms09-050

CVE-2023-4911

Exploit RCE 0-click non autenticato per CVE-2024-50498. Sfrutta una vulnerabilità di code injection nel plugin LUBUS WP Query Console per eseguire…

Exploit RCE 0-click non autenticato per CVE-2024-50526. Sfrutta una vulnerabilità di caricamento arbitrario di file in un plugin per moduli WordPress…

PoC per sfruttare il driver dispatcher Lenovo (LnvMSRIO.sys) (CVE-2025-8061)

Exploit RCE di Laravel. CVE-2018-15133

(CVE-2024-51793) Plugin WordPress: Computer Repair Shop <= 3.8115 - Upload arbitrario di file non autenticato