#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

modello per sviluppare canali C2 personalizzati per Cobalt Strike utilizzando hook IAT applicati da un caricatore riflessivo.

PoC per CVE-2025-24252 & CVE-2025-24132

Cooolis-ms è uno strumento di esecuzione di codice che include Metasploit Payload Loader, Cobalt Strike External C2 Loader e Reflective DLL…

# Exploit basato su Python per CVE-2018-2628 che mira a Oracle WebLogic Server, fornendo rilevamento delle vulnerabilità e accesso remoto alla shell…

(CVE-2024-51793) Plugin WordPress: Computer Repair Shop <= 3.8115 - Upload arbitrario di file non autenticato

Iniezione di shellcode utilizzando l'API di debug di Windows

Questo script sfrutta la vulnerabilità CVE-2025-62369 in Xibo CMS per eseguire un comando reverse shell.

Remote BOF Runner è un framework di estensione Havoc per l'esecuzione remota di Beacon Object Files (BOF) utilizzando un loader PIC realizzato con…

Exploit proof-of-concept per CVE-2025-52691: upload arbitrario di file non autenticato che porta a RCE in SmarterMail. Include scanner di…

Questo script di exploit è progettato per semplificare lo sfruttamento della vulnerabilità SSH di Erlang/OTP CVE-2025-32433 nell'ambiente di…

Exploit POC per Dolibarr <= 17.0.0 (CVE-2023-30253)

CVE-2025-62215: Condizione di gara del kernel Windows + Doppia liberazione EoP

Exploit per CVE-2024-39205, una fuga dalla sandbox di js2py che consente l'esecuzione remota di codice e stabilisce una reverse shell.

File Oggetto Beacon per Cobalt Strike che esegue assembly .NET in beacon con tecniche di evasione.

Exploit di esecuzione remota di codice per CVE-2022-26809 che colpisce il buffer overflow heap di Windows RPC con integrazione di shellcode msfvenom…

Wrapper automatico di exploit per MS09-050 (CVE-2009-3103) che prende di mira SMBv2 su Windows Vista/Server 2008. Genera shellcode, costruisce…

Il Framework Havoc

Exploit proof-of-concept per CVE-2025-14174 (EUVD-2025-203113) - Corruzione della memoria in ANGLE che consente accesso fuori dai limiti…