#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Exploit per CVE-2018-20250 (path traversal ACE di WinRAR) con generazione automatica del payload e integrazione di reverse shell Metasploit per test…

Exploit proof-of-concept per CVE-2021-21551: escalation di privilegi locale su Windows tramite il driver Dell dbutil_2_3.sys. Implementa primitive di…

Prova di concetto con finalità accademica per comprendere la vulnerabilità di Buffer Overflow, usando come base la CVE-2019-11395

Strumenti per ottenere offset e aggiungere patch per il supporto i386

CVE-2015-7547 ricerca iniziale.

CS4238 Pratiche di Sicurezza Informatica

Strumento di sfruttamento automatizzato che mira a CVE-2024-52010 per test di penetrazione e validazione delle vulnerabilità.

Questo è un encoder ASCII AND/SUB personalizzato sviluppato durante la mia preparazione per il corso legacy OSCE/CTP.

Exploit proof-of-concept per CVE-2014-6271 (Shellshock) mirato a script CGI Bash per ottenere l'esecuzione remota di codice su server web vulnerabili.

GNU Bash 4.3 patchato con fix per Shellshock (CVE-2014-6271). Fornisce una Bourne Again SHell sicura con editing della riga di comando, controllo dei…

# Bash 3.2 con patch per CVE-2014-6271 (Shellshock) GNU Bash 3.2 con patch per CVE-2014-6271 (Shellshock). Fornisce una shell POSIX standard con…

PowerSploit - Un framework di post-exploitation per PowerShell

Il Framework Havoc

ScareCrow - Framework di creazione payload progettato per il bypass dell'EDR.

Utilità IDA Pro del team FLARE

Freeze è un toolkit per payload progettato per bypassare gli EDR utilizzando processi sospesi, syscall dirette e metodi di esecuzione alternativi.

Strumento di evasione antivirus in Python