#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Buffer overflow basato su stack in Sync Breeze Enterprise 10.0.28 raggiungibile attraverso il gestore /login, dimostrando come una lunghezza di input…

Classico buffer overflow basato su stack in SLMail 5.1 che mostra come i primi server di posta potessero essere compromessi tramite comandi SMTP e…

Implementazione standalone in C++/assembly x86-64 di CVE-2026-31431 (Copyfail) per l'escalation dei privilegi locale. Si compila in un binario senza…

Ambiente e sfruttamento della vulnerabilità CVE-2025-5548

Buffer overflow classico basato sullo stack in War FTP Daemon 1.65 che dimostra l'esecuzione remota di codice all'antica tramite comandi FTP…

Exploit proof-of-concept per CVE-2018-6574 che dimostra l'esecuzione arbitraria di comandi tramite iniezione di un plugin Go malevolo utilizzando…

Exploit in Python per CVE-2023-3519 che prende di mira Citrix ADC con shellcode NASM personalizzato, distribuzione di backdoor PHP ed escalation dei…

WordPress WPMasterToolKit plugin <= 1.13.1 - Vulnerabilità di caricamento file arbitrario

Automatizza un attacco CSRF contro CVE-2024-34716 per distribuire una reverse shell PHP su PrestaShop, con packaging automatico del payload e…

Documentazione passo passo dell'analisi e dello sfruttamento controllato della CVE-2025-5548 in FreeFloat FTP Server 1.0, inclusa la preparazione…

CVE-2026-41901

Metodologia per l'analisi delle vulnerabilità e lo sviluppo di exploit, che copre analisi statica/dinamica, fuzzing, patch diffing e ricerca di 0-day…

Exploit proof-of-concept per CVE-2025-49132 che fornisce una reverse shell. Include variabili host/listener personalizzabili e output pulito per…

Exploit per CVE-2022-22947 in Spring Cloud Gateway, abilitante l'esecuzione remota di codice tramite richieste appositamente create con generazione…

Completato un exploit funzionante per CVE-2018-17463 per divertimento.

Script di exploit per CVE-2024-50379, che automatizza il caricamento e l'esecuzione di webshell JSP tramite una race condition in Apache Tomcat.

Exploit manuale per Firefox RCE CVE-2016-9079 con shellcode personalizzabile, servito tramite HTTP per l'esecuzione remota di codice su sistemi…

Crea il tuo motore malevolo in secondi