#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

POC per exploit di CVE-2011-1237
WordPress Processing Projects Plugin <= 1.0.2 è vulnerabile al caricamento arbitrario di file.

Trojan di accesso remoto (RAT) per Windows x64 che utilizza una combinazione della vulnerabilità CVE-2023-38831 (vulnerabilità di WinRAR < 6.23) e…

Implementazione di CVE-2020-7352 in PowerShell

Estensione di metasploit-framework

Exploit proof-of-concept di buffer overflow per Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Invia un payload HTTP POST appositamente creato per…

CVE-2022-3552 RCE con passaggi dettagliati di sfruttamento

VulnCheck CVE-2025-55182 react2shell

Script Python per sfruttare PlaySMS prima della versione 1.4.3

Una implementazione di CVE-2013-2028

Exploit basato su Python per MS08-067 (CVE-2008-4250) che fornisce esecuzione remota di codice tramite SMB con generazione di payload reverse shell e…

CVE-2025-55182 strumento di rilevamento della vulnerabilità

Guida passo passo per sfruttare un buffer overflow nel server FTP FreeFloat utilizzando fuzzing in Python, Immunity Debugger con mona.py e IDA Free…

Exploit precompilato per CVE-2026-43284 (Dirty Frag) con supporto multi-architettura (x86_64, i386, aarch64, armv7, riscv64, ppc64le, s390x). Include…

Rilevamento di reverse shell e uccisione prima di tentare la shell.

(CVE-2024-51793) Plugin WordPress: Computer Repair Shop <= 3.8115 - Upload arbitrario di file non autenticato

Laboratorio didattico che dimostra un buffer overflow dello stack (CVE-2025-5548) in FreeFloat FTP Server. Copre lo sviluppo completo dell'exploit:…

Laboratorio strutturato per lo sfruttamento controllato di CVE-2025-5548 (FreeFloat FTP Server). Include configurazione dell'ambiente, fuzzing,…