#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Proof-of-concept exploit per CVE-2025-48799, una vulnerabilità di esecuzione remota di codice in Apache Tomcat. Dimostra lo sfruttamento di un…

Un framework di exploit per CVE-2018-19323 - vulnerabilità di elevazione dei privilegi di GIGABYTE GDrv con supporto multi-architettura e…

PoC di CVE-2021-4034 (PwnKit) per scopi di formazione personale.

Exploit POC per Dolibarr <= 17.0.0 (CVE-2023-30253)

Questo repo contiene i file necessari per il blog di analisi che sarà pubblicato presto

Serv-U-FTP CVE-2021-35211 exploit

Ambiente di laboratorio educativo per la ricerca su CVE-2025-3500, un exploit di escalation dei privilegi per overflow di interi in Avast Antivirus…

Framework di sfruttamento del browser per Chakra (Edge). Scritto come parte della preparazione OSEE. Bug dimostrativo: CVE-2019-0567

Exploit proof-of-concept per CVE-2024-23739 che prende di mira Postman su macOS. Automatizza il rilevamento delle vulnerabilità e l'iniezione di…

Proof-of-concept che dimostra l'esecuzione remota di codice tramite prompt injection in GitHub Copilot Chat, utilizzando un file Python appositamente…

Exploit Python per CVE-2007-2447 che attiva l'iniezione di comandi nello script di mappatura del nome utente di Samba per aprire una reverse shell su…

Framework di exploit modulare per CVE-2024-38077 (heap overflow di Windows RDL) con bypass ASLR, heap grooming, generazione di catene ROP e payload…

Caricamento di file senza restrizioni nella funzionalità di caricamento di file di grandi dimensioni in…

Script per sfruttare CVE-2023-38035

Questa è la POC di CVE-2024-29671.

Exploit proof-of-concept per CVE-2024-23742 in Loom per macOS. Valida la vulnerabilità e inietta codice arbitrario tramite le impostazioni RunAsNode…

Exploit per CVE-2019-16278 che mira a Nostromo Web Server 1.9.6, ottenendo l'esecuzione remota di codice tramite directory traversal. Usa pwntools…

Open Web Analytics 1.7.3 - Exploit per esecuzione di codice remoto v2