#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

vulnerabilità armata di radare2 trovata da @CaptnBanana e blenk92
Exploit basato su Python per CVE-2019-2725 (Oracle WebLogic) che fornisce esecuzione di comandi e upload di webshell mirando alle versioni 10.3.6 e…

Royal Elementor Addons - Esecuzione di codice remoto non autenticata

Prova di concetto per CVE-2022-31814

Script di exploit in Python per CVE-2025-66034 che prende di mira Variatype su Hackthebox, fornendo accesso iniziale tramite injection di comandi e…

Raccolta di shellcode ed exploit proof-of-concept per vulnerabilità note, pensata per test locali e verifica della sicurezza di software o reti.

Exploit educativo per CVE-2017-7117, una vulnerabilità di type-confusion e use-after-free in JavaScriptCore di iOS 10.3.4, che dimostra tecniche di…

Exploit RCE 0-click non autenticato per CVE-2024-50526. Sfrutta una vulnerabilità di caricamento arbitrario di file in un plugin per moduli WordPress…

Exploit proof-of-concept per CVE-2025-52691: upload arbitrario di file non autenticato che porta a RCE in SmarterMail. Include scanner di…

Exploit dimostrativo per CVE-2019-18276, una vulnerabilità di escalation dei privilegi locale in Bash, che utilizza una libreria condivisa…

elevazione dei privilegi linux

CVE-2025-62215: Condizione di gara del kernel Windows + Doppia liberazione EoP

Test di CVE-2022-22968

Un semplice exploit che utilizza dirtypipe per iniettare shellcode nell'entrypoint di runC per implementare evasioni dai container.

Un overflow del buffer molto semplice che sfrutta CVE-2013-4730 contro il server FTP di PCman.

🐍 Exploit Python per CVE-2022-23935

questo non è stabile