#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Exploit di massa per CVE-2024-25600, che carica webshell su siti WordPress vulnerabili tramite un elenco di target.
CVE-2024-36401-GeoServer Property iniezione di espressioni RCE plugin woodpecker-framework

CVE-2017-8869 - MediaCoder 0.8.48.5888 - Local Buffer Overflow (SEH)

🐍 Exploit Python per CVE-2022-46169

Exploit in Python per CVE-2019-0232 che prende di mira le vulnerabilità CGI di Apache Tomcat con connessione reverse shell automatizzata e parametri…

CVE-2023-0386 contiene le librerie runtime necessarie.

PoC ed exploit per CVE-2019-8014 con payload shellcode (calc/CMD) attivato tramite immagine BMP appositamente modificata. Include analisi dello…

Script di exploit in Python per CVE-2022-41544 in GetSimple CMS. Automatizza la fuga di chiavi API, l'estrazione del token CSRF, il caricamento di…

Proof-of-concept exploit per CVE-2021-21300, che dimostra l'esecuzione remota di codice tramite clonazione malintenzionata di repository git con…

Rejetto HFS (HTTP File Server) è un semplice server web di file che facilita la condivisione di file su una rete o su internet.

Generatore di exploit PoC per CVE-2008-4654, un buffer overflow basato su stack in VLC Media Player tramite file .ty+ appositamente creati. Genera un…

Bypassa il form di login con mitigazione di Bludit e carica contenuti malevoli per richiamare una reverse shell.

Exploit proof-of-concept basato su Python per CVE-2017-8367, un buffer overflow basato su stack in Easy Mov Converter. Genera un file payload per lo…

Exploit automatizzato per CVE-2024-23740 che mira a Kap su macOS. Inietta codice tramite RunAsNode e enableNodeClilnspectArguments per generare una…

Buffer overflow in Seattle Lab Mail (SLmail) 5.5 - POP3

Script di exploit per CVE-2021-41773 (Apache 2.4.49) che consentono path traversal ed esecuzione remota di codice tramite CGI, incluso un payload di…

Exploit proof-of-concept basato su Python per CVE-2023-4911 (Looney Tunables) che mira a parse_tunables() del dynamic loader glibc per l'escalation…