#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Exploit del kernel Android per CVE-2026-43499 (Futex-PI use-after-free) che concede root temporaneo su Xiaomi XIG04 per abilitare ADB. Include…

Costruisci server Frida anti-rilevamento dal sorgente. ~90 patch che coprono 16 vettori di rilevamento, build automatiche settimanali con nomi…

CVE-2026-45250: overflow del buffer del kernel setcred in FreeBSD 14.4 (LPE)

Crittatore e offuscatore di shellcode multi-cifrario con conversione automatica dell'output in C, C#, Rust, Nim, Python e altri. Supporta ROT, XOR,…

Motore di iniezione Assembly x64 che utilizza SROP e Zero-Copy Injection per bypassare i monitor EDR/XDR e del kernel. Distribuisce payload…

Uno stager furtivo progettato per shellcode caricati tramite http/https come Sliver, o su github raw.

Analisi statica guidata di uno shellcode Windows di Metasploit: decodifica del payload PowerShell, offuscamento XOR, PEB walking e risoluzione della…

Dirottiamo la nostra bootchain - CVE-2021-30327

Repository educativo che documenta l'analisi e lo sfruttamento di CVE-2025-5548 (buffer overflow nel server FTP FreeFloat). Include una metodologia…

Exploit di escalation dei privilegi locali per Android 16 su realme RMX5200 che utilizza la catena preload.so basata su LD_PRELOAD per ottenere…

CVE-2024-25600 - Exploit RCE non autenticato per il tema WordPress Bricks Builder. Framework di sfruttamento avanzato con shell interattiva, reverse…

Dimostrazione proof-of-concept a scopo educativo per CVE-2026-31431, con applicazione target vulnerabile, payload dimostrativo e script di estrazione…

Uno scanner bash per rilevare la vulnerabilità CVE-2025-55182 nelle applicazioni Next.js. E uno script PoC nodejs.

CVE-2026-48909 - Exploit di iniezione di oggetti PHP non autenticata a RCE per l'estensione Joomla SP LMS versioni <= 4.1.3. Sfrutta la…

Ricreazione di Shellshock (CVE-2014-6271) - la vulnerabilità bash che ha messo a rischio milioni di server. Kit di sfruttamento automatico +…

Framework di sviluppo di shellcode in modalità utente per Windows (WUMSDF)

RustyWater rappresenta il payload principale e la spina dorsale dell'intera operazione avversaria negli attacchi del gruppo Static Kitten.