Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
APT-Backpack — cve-2019-11510, cve-2019-19781, cve-2020-5902,               cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865 | Kitploit
Strumenti/GitHubGitHub/34zy/apt-backpack
Strumenti di PhishingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHub34zy/apt-backpack

APT-Backpack

cve-2019-11510, cve-2019-19781, cve-2020-5902,               cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865

3143 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

APT-Backpack

CVE più comuni utilizzati dagli APT, RAT legittimi e altri strumenti usati dagli avversari

CVE

  • CVE-2019-11510 (Pulse Connect Secure 8.2 8.3 9.0) Lettura file non autenticata
  • CVE-2019-19781 (Citrix ADC & Gateway) Directory Traversal
  • CVE-2020-5902 (F5 Big IP) RCE
  • CVE-2021-1497 (Cisco HyperFlex HX) Iniezione comandi non autenticata
  • CVE-2021-20090 (Buffalo WSR-2533DHP2 WSR-2533DHP3) RCE non autenticato
  • CVE-2021-22006 (Vmware vCenter Server) Bypass autenticazione
  • CVE-2021-22205 (GitLab CE/EE) RCE
  • CVE-2021-26084 (Atlassian Confluence) RCE non autenticato
  • CVE-2021-26855 (Microsoft Exchange Server) RCE
  • CVE-2021-26857 (Microsoft Exchange Server) RCE
  • CVE-2021-26858 (Microsoft Exchange Server) RCE
  • CVE-2021-26865 (Microsoft Exchange Server) RCE
  • CVE-2021-36260 (Hikvision) Iniezione comandi
  • CVE-2021-40539 (ManageEngine ADSelfService Plus) Bypass API Auth -> RCE
  • CVE-2021-41773 (Apache HTTP Server 2.4.49) Path Traversal
  • CVE-2021-42237 (Sitecore XP 7.5) Deserializzazione -> RCE
  • CVE-2021-44228 (Apache Log4j) RCE
  • CVE-2021-40444 (Microsoft Office) RCE
  • CVE-2022-1388 (F5 BIG-IP) RCE
  • CVE-2022-24112 (Apache APISIX 2.12.1) RCE
  • CVE-2022-26134 (Atlassian Confluence) RCE

RAT Legittimi (Remote Administration Tools) e socket server

  • Client Ammyy admin v3 (Windows) (Questo è rilevato da molte difese)
  • Client Ngrok (Windows/Linux)

Sfruttamento

  • Suite Sysinternals
  • PSTools

Esfiltrazione

  • XXD statico (Windows)

Phishing

  • Documento Office con avvisi (abilita contenuto)

Reverse shell

  • Ncat OPENBSD

Usalo correttamente, non sono responsabile per qualsiasi uso improprio di questo pacchetto

Scarica lo strumento