#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Scanner e strumento di sfruttamento basato su Go per CVE-2025-55182 (RCE in Next.js). Supporta scansione batch, esecuzione di comandi, iniezione di…
MS08-067 | CVE-2008-4250

Exploit di esecuzione remota di codice per CVE-2022-26809 che colpisce il buffer overflow heap di Windows RPC con integrazione di shellcode msfvenom…

CVE-2025-27480 espone un buffer overflow in OpenSSH 8.9p1 tramite un pacchetto SSH_USERAUTH malformato. Gli aggressori possono iniettare shellcode e…

Questo script sfrutta la vulnerabilità CVE-2025-62369 in Xibo CMS per eseguire un comando reverse shell.

Exploit per CVE-2024-39205, una fuga dalla sandbox di js2py che consente l'esecuzione remota di codice e stabilisce una reverse shell.

Exploit per CVE-2022-42475, una RCE pre-autenticazione in FortiOS SSL VPN. Supporta la validazione, la verifica benigna e lo sfruttamento completo…

Exploit Python per CVE-2022-3218 che genera un payload reverse TCP tramite msfvenom e lo consegna via HTTP a un host Windows di destinazione.

Wrapper automatico di exploit per MS09-050 (CVE-2009-3103) che prende di mira SMBv2 su Windows Vista/Server 2008. Genera shellcode, costruisce…

WP Directory Kit <= 1.4.4 - Bypass dell'autenticazione per l'escalation dei privilegi tramite acquisizione dell'account

Proof-of-concept exploit per CVE-2025-32463, che dimostra l'iniezione di librerie condivise tramite payload precompilato per l'esecuzione immediata…

Exploit Python per CVE-2025-24893 che esegue una reverse shell su applicazioni web vulnerabili, con istruzioni per l'upgrade della shell.

Proof-of-concept exploit per CVE-2023-3824 (deserializzazione phar di PHP) che consente l'esecuzione di codice remoto tramite un archivio phar…

HP Power Manager 4.2 (Build 7) exploit

Exploit per CVE-2024-23897 in Jenkins, che consente la lettura di file e l'esecuzione remota di codice tramite richieste modificate. Include…

CVE-2018-7600 | Drupal < 7.58 / < 8.3.9 / < 8.4.6 / < 8.5.1 - 'Drupalgeddon2' RCE

Script per analizzare il worm Conflocker che sfrutta la famosa vulnerabilità netapi (CVE-2008-4250) cioè MS08-067

malware lato client di sfruttamento di vulnerabilità di Internet Explorer 6.0 SP1 su Windows XP SP2. Non richiede il consenso dell'utente e non…