#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Exploit CVE-2023-46604-RCE con payload reverse shell Linux

Laboratorio di analisi e sfruttamento della vulnerabilità CVE-2025-5548 in FreeFloat FTP Server 1.0

Overflow del buffer in FreeFloat FTP Server 1.0

Buffer overflow basato sullo stack in MiniShare 1.4.1 raggiungibile tramite una singola richiesta HTTP PUT.

Analisi di CVE relativa a stack overflow

Laboratorio educativo che documenta lo sfruttamento passo dopo passo di CVE-2025-5548 (Stack Buffer Overflow) su Windows 11, dal fuzzing e analisi…

Exploit in Python per il backdoor di vsFTPd 2.3.4 (CVE-2011-2523) che attiva una shell nascosta sulla porta 6200 tramite un nome utente appositamente…

CVE che riguarda le versioni di ClamAV 1.0.0 e precedenti, 0.105.1 e precedenti, e 0.103.7 e precedenti.

Exploit e scanner per CVE-2024-6387 (regreSSHion) in OpenSSH. Include rilevamento, sfruttamento RCE e generazione di shellcode per test di…

Exploit di buffer overflow basato su stack per FreeFloat FTP Server, che dimostra reverse engineering, controllo di EIP ed esecuzione di shellcode…

Exploit basato su C per CVE-2026-31431 nella Crypto API del kernel Linux, mirato alle architetture aarch64 e amd64 con generazione di shellcode e…

Classico buffer overflow basato sullo stack in Savant Web Server 3.1 che dimostra la corruzione remota della memoria dei primi anni 2000 tramite una…

Studio tecnico della vulnerabilità CVE-2025-5548

Buffer overflow in FreeFloat FTP Server 1.0 che illustra come un singolo gestore non sicuro possa generare molteplici voci CVE attraverso diversi…

Exploit RCE 0-click non autenticato per CVE-2024-50498. Sfrutta una vulnerabilità di code injection nel plugin LUBUS WP Query Console per eseguire…

Un'implementazione x86_64 ASM di PinTheft (CVE-2026-43494)

Shell Ruby interattiva per test autorizzati di CVE-2025-55182 (react2shell)

Buffer overflow basato su SEH in Easy File Sharing Web Server 7.2 che dimostra come un parametro autenticato di una richiesta HTTP POST possa…