#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Questo è il repository principale per metasm, un assembler / disassembler / compilatore gratuito scritto in ruby

CVE-2017-8869 - MediaCoder 0.8.48.5888 - Local Buffer Overflow (SEH)

Caricatore manuale di PE Windows basato su Rust che mappa ed esegue eseguibili x86/x64 dalla memoria, dimostrando il comportamento interno del…

Web shell ASPX con caricatore COFF per eseguire Beacon Object Files (BOF) su server target tramite un client Python semi-interattivo, progettato per…

port/reimplementazione open source del BOF Loader di Cobalt Strike, così com'è

Coltellino svizzero per la cifratura, l'offuscamento e la conversione di payload in array di byte – tutto con un unico comando (14 formati di output…

Caricatore riflessivo definito dall'utente basato su Rust per payload di Cobalt Strike. Evita le pagine di memoria RWX per la sicurezza OPSEC.…

Uno strumento di amministrazione remota (RAT) open-source basato su C#, che consente il controllo completo di una macchina Windows remota, progettato…

Scanner e strumento di sfruttamento basato su Go per CVE-2025-55182 (RCE in Next.js). Supporta scansione batch, esecuzione di comandi, iniezione di…

Proof-of-concept che dimostra l'esecuzione remota di codice tramite prompt injection in GitHub Copilot Chat, utilizzando un file Python appositamente…

PoC di CVE-2021-4034 (PwnKit) per scopi di formazione personale.

Un buffer overflow in Sync Breeze Enterprise 10.0.28 consente a attaccanti remoti di avere un impatto non specificato tramite un parametro username…

prende i bad-bytes dello shellcode e li scaccia, restituendo shellcode pulito con funzionalità preservate

Proof-of-concept di sandbox escape per PHP 8 che sfrutta un bug use-after-free per bypassare disable_functions ed eseguire comandi di sistema su…

Exploit per CVE-2022-42475, una RCE pre-autenticazione in FortiOS SSL VPN. Supporta la validazione, la verifica benigna e lo sfruttamento completo…

Un rootkit per kernel Linux in Rust che utilizza un ipervisore di tipo 2 personalizzato, programmi eBPF XDP e TC

PoC di esecuzione di comandi per stack buffer overflow in OpenSSL CVE-2025-15467

Rilevamento di reverse shell e uccisione prima di tentare la shell.