#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

# CVE-2025-0282: Vulnerabilità di Esecuzione Remota di Codice in [StorkS]

Ricreazione di Shellshock (CVE-2014-6271) - la vulnerabilità bash che ha messo a rischio milioni di server. Kit di sfruttamento automatico +…

Exploit per CVE-2026-11645, una lettura/scrittura fuori dai limiti V8 in Google Chrome che consente l'esecuzione remota di codice tramite pagine HTML…

https://bugs.chromium.org/p/project-zero/issues/detail?id=1820

CVE-2026-48907 è una vulnerabilità critica di controllo degli accessi improprio nell'estensione editor JCE per Joomla. Consente ad attaccanti non…

Exploit CVE-2024-36401 con funzionalità simili a webshell per ambienti limitati, che supporta sessioni TLS autofirmate ed esecuzione remota di…

Apache Tomcat CGI Servlet RCE (Windows)

exploit di CVE-2022-0847

Toolkit di exploit di massa per CVE-2026-5524, un upload di file non autenticato RCE in Divi Form Builder. Caratteristiche: scansione multi-thread,…

Repository educativo che documenta l'analisi e lo sfruttamento di CVE-2025-5548 (buffer overflow nel server FTP FreeFloat). Include una metodologia…

Exploit RCE a catena completa per CVE-2025-2783, una vulnerabilità di sandbox escape in Chromium Ipcz. Implementa thread hijacking, hook V8 ed…

Dimostrazione proof-of-concept a scopo educativo per CVE-2026-31431, con applicazione target vulnerabile, payload dimostrativo e script di estrazione…

Exploit proof-of-concept per CVE-2024-10793 che mira al plugin WordPress wp-security-audit-log. Dimostra account takeover, creazione di utenti…

Exploit di prova di concetto per CVE-2019-0708 (BlueKeep) mirato a Windows RDP, con shellcode per sistemi x86. Destinato a test di sicurezza…

Generatore di exploit per CVE-2017-11882, che crea documenti RTF dannosi che eseguono comandi arbitrari o shellcode tramite la vulnerabilità di…

Demo applicazione della vulnerabilità cve-2025-22457 che ho realizzato per la presentazione settimanale del team Altay

exploit ColdFusion basato su https://cvedetails.com/cve/CVE-2009-2265/