#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Un EXP potrebbe essere eseguito su Windows x64 contro CVE-2008-4654.

Una backdoor per Windows furtiva basata su Python che utilizza Github come server di comando e controllo.

Un backdoor Windows completo che utilizza Gmail come server C&C

Raccolta di shellcode ed exploit proof-of-concept per vulnerabilità note, pensata per test locali e verifica della sicurezza di software o reti.

CVE-2014-9322 (alias BadIRET) prova di concetto per Linux

Stækka Metasploit - Estendere Metasploit

Struts 2 DefaultActionMapper Exploit interattivo della shell per CVE-2013-225 [S2-016]

ASTROID v 1.2 bypassa la maggior parte dei software A.V

bin2shell è un'utilità molto piccola per estrarre codice shell da file binari

PCShare è un potente software di controllo remoto in grado di monitorare lo schermo, il registro di sistema, il file system e altro della macchina di…

POC per exploit di CVE-2011-1237

MeterSSH è un modo per prendere uno shellcode, iniettarlo in memoria e quindi trasmettere qualsiasi porta desiderata tramite SSH per mascherare…


Shellcode staged reverse TCP alfanumerico per Linux x86 che crea una connessione socket verso un listener ed esegue /bin/bash tramite execve, pensato…

EGESPLOIT è una libreria golang per lo sviluppo di malware.

Exploit completo di CVE-2016-6754 (BadKernel) e slide di SyScan360 2016

Qui sono salvati i file che ho utilizzato per studiare lo sfruttamento della vulnerabilità CVE-2012-1889.