#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Framework di sviluppo exploit basato su Python con payload, encoder e server connect-back, focalizzato sull'architettura CPU MIPS ma progettato per…

Strumento proof-of-concept multiuso basato su CPU-Z CVE-2017-15303

💻 ARCH : ARM, ARM64, MIPS, PPC, X86

CVE-2018-4878 campione

Tecniche di exploitation per ChakraCore

malware lato client di sfruttamento di vulnerabilità di Internet Explorer 6.0 SP1 su Windows XP SP2. Non richiede il consenso dell'utente e non…

Collezione di script radare2 per l'analisi di malware: estrazione di binari da dump di memoria, patch degli header PE e decodifica degli import di…

Kit di strumenti CTF per la sicurezza (Non più mantenuto)

Exploit per CVE-2003-0264 basato su pwntools e windows/reverse_tcp di Metasploit

CVE-2017-11882 Exploit accetta comandi/codice di lunghezza superiore a 17k byte al massimo.

Generatore di exploit per CVE-2017-11882, che crea documenti RTF dannosi che eseguono comandi arbitrari o shellcode tramite la vulnerabilità di…

Patchare shellcode codificati con ROP nei PE

DNS-Persist è un agente post-sfruttamento che utilizza il DNS per il comando e controllo.

CVE-2017-13089

Questo exploit è stato scritto per studiare alcuni concetti, divertiti!

Uno strumento di ispezione di rete.

Un backdoor Windows completo che utilizza la posta elettronica come server C&C.