#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Invoca dinamicamente codice non gestito arbitrario
OpenSTAManager-RCE-Exploit-CVE-2026-38751

Repository didattico di codice sorgente di sicurezza offensiva: shell remote, iniettori ELF, crypter, iniezione di memoria e dropper per Linux, a…

Evasion EDR avanzata tramite spoofing della telemetria dell'IA e sandboxing WASM. Il Progetto Onyx è una pipeline Red Team PoC progettata per…

Poc autopulente per CVE-2025-27591 che concede una shell inversa di root invece di modificare i file passwd

Strumento proof-of-concept per l'escalation dei privilegi locali che sfrutta una vulnerabilità del kernel XFRM/ESP (CVE-2026-43503) tramite payload…

IKEv2, ikeext.dll, CVE-2026-33824, double free, heap grooming, ROP, frammentazione SKF, exploit per Windows, anti-debug, offuscamento, API hooking,…

Strumento completo di sfruttamento delle vulnerabilità di Apache ActiveMQ(CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE…

Obfusk8: libreria di offuscamento leggera basata su C++17 / Solo header per binari Windows

CVE-2026-48908 - SP Page Builder Joomla RCE non autenticato

NØW è uno strumento di codifica e offuscamento di shellcode basato su parole che trasforma byte di shellcode grezzi in prosa inglese dall'aspetto…

Un approccio multi-architettura basato su grafi potenziato da ML per il rilevamento di gadget ROP

Raccolta di script per analisi malware, deoffuscamento ed estrazione di configurazione. Supporta analisi statica, unpacking, conversione shellcode ed…

CVE-2026-48907 è una vulnerabilità critica di controllo degli accessi improprio nell'estensione editor JCE per Joomla. Consente ad attaccanti non…

Exploit RCE a catena completa per CVE-2025-2783, una vulnerabilità di sandbox escape in Chromium Ipcz. Implementa thread hijacking, hook V8 ed…

Kit di evasione Crystal Palace per Sliver

Impacchetta assembly C#, file PE o shellcode in binari Nim crittografati con funzionalità evasive avanzate, inclusi bypass di AMSI/ETW, rilevamento…

Exploit per CVE-2026-11645, una lettura/scrittura fuori dai limiti V8 in Google Chrome che consente l'esecuzione remota di codice tramite pagine HTML…