#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Proof-of-concept di sandbox escape per PHP 8 che sfrutta un bug use-after-free per bypassare disable_functions ed eseguire comandi di sistema su…
Ennesimo PHP Shell - Il più completo reverse shell PHP

Cobalt Strike Beacon Object File che implementa l'escalation dei privilegi locale SMBGhost CVE-2020-0796 con doppio percorso di weaponization per…

Stækka Metasploit - Estendere Metasploit

ZeroRAT è un RAT one-liner per Windows.

Caricatore process hollowing basato su Nim per eseguibili PE con metodi di iniezione configurabili, syscall dirette/indirette, anti-debug,…

Syscall indirette + DInvoke resi semplici.

PoC per CVE-2025-22457 - Un buffer overflow basato su stack, remoto e non autenticato, che interessa Ivanti Connect Secure, Pulse Connect Secure,…

Strumento di distribuzione automatizzata per il PoC di CVE-2024-31317 su Android 9-13, che consente l'escalation dei privilegi tramite iniezione…

MS17-010_CVE-2017-0143


Ottieni i tuoi dati dalla sezione risorse manualmente, senza bisogno delle API di Windows.

Uno stager furtivo progettato per shellcode caricati tramite http/https come Sliver, o su github raw.

Prova di concetto di iniezione DLL a stadi sviluppato in C utilizzando le API Win32 — sviluppato in un ambiente di laboratorio isolato per lo studio…

CVE-2020-0022 sfruttamento della vulnerabilità su Bouygues BBox Miami (Android TV 8.0 - ARM32 Cortex A9)

PoC ShellcodeFluctuation portato a Nim

Esecuzione di codice in remoto tramite Use-After-Free in JScript.dll (CVE-2025-30397)

Caricatore di shellcode da libreria condivisa Linux